
Exploit pour CVE-2026-2441, une utilisation après libération dans le moteur CSS de Google Chrome, permettant l'exécution de code à distance via des pages HTML spécialement conçues. Inclut un script d'exploitation en Python pour les tests.
Une vulnérabilité de niveau HIGH, classée sous le nom CVE-2026-2441, a été identifiée, catégorisée sous CWE-416, CWE-416, (CVSS 8.8). Un use-after-free dans CSS dans Google Chrome avant la version 145.0.7632.75 permettait à un attaquant distant d'exécuter du code arbitraire dans un sandbox via une page HTML conçue à cet effet. (Sévérité de sécurité Chromium : High)
Un use-after-free dans CSS dans Google Chrome avant la version 145.0.7632.75 permettait à un attaquant distant d'exécuter du code arbitraire dans un sandbox via une page HTML conçue à cet effet. (Sévérité de sécurité Chromium : High)
Google Chrome :
Pour exécuter l'exploit, vous avez besoin de Python 3.9. Exécutez :
python exploit.py -h 10.10.10.10 -c 'uname -a'
Pour toute demande, veuillez contacter [email protected]