
Preuve de concept d'exploitation pour CVE-2026-4447, une RCE V8 dans Google Chrome antérieur à 146.0.7680.153, permettant l'exécution de code arbitraire via des pages HTML spécialement conçues.
python3 exploit.py -t "C:\\Path\\To\\Target" -o demo.zip --data-file payload.exe
Une implémentation inappropriée dans V8 de Google Chrome antérieur à 146.0.7680.153 a permis à un attaquant distant d'exécuter du code arbitraire dans un sandbox via une page HTML conçue à cet effet. (Sévérité de sécurité Chromium : Élevée)
Google Chrome :