Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
chromium-exploit-dev — Toolkit pour transformer des vulnérabilités Chromium en exploits fiables, multiplateformes et de bout en bout. | Kitploit
Outils/GitHubGitHub/petitoto/chromium-exploit-dev
Escalade de PrivilègesFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationCommandement et ContrôleGénération de ShellcodeDéveloppement de Charges UtilesExploitation de Binaires
GitHubpetitoto/chromium-exploit-dev

chromium-exploit-dev

Toolkit pour transformer des vulnérabilités Chromium en exploits fiables, multiplateformes et de bout en bout.

Voir le dépôt
30351il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Toolkit de développement d'exploits Chromium

Un toolkit pour transformer des vulnérabilités Chromium en exploits cross-platform fiables, complets et de bout en bout.

Aperçu

Ce projet fournit un ensemble de scripts d'aide puissants, mais nécessite que vous apportiez vos propres vulnérabilités. Vous êtes responsable de l'implémentation des primitives d'exploitation minimales ; le toolkit s'occupe de tout le reste.

Une chaîne d'exploit personnalisée repose sur le fichier de script main.js, qui vous permet d'inclure sélectivement vos vulnérabilités aux côtés des scripts d'aide du toolkit :

root@kitploit:~
// Exploit settings
let loglevel = 5;
let run_in_worker = false;


// Exploit chain
async function main() {
    // Common helpers
    await include("kit/common/convert.js");
    await include("kit/common/dom.js");
    await include("kit/common/stability.js");
    await include("kit/common/v8-utils.js");
    await include("kit/common/versions.js");
    await include("kit/common/wasm-module-builder.js");

    // Symbols database for your exploit chain
    await include("vulns/symbols.js");

    // Early fingerprinting
    await include("kit/fingerprint/d8.js");
    await include("kit/fingerprint/useragent.js");

    // Your initial V8 memory corruption
    // This should craft addrOf() & fakeObj() primitives
    await include("vulns/memcor/your-code.js");

    // Bootstrap stage-2 primitives & gain memory read/write inside the V8 SBX
    await include("kit/v8/cage.js");

    // Your V8 sandbox escape
    // This should craft arbRead() & arbWrite() primitives AND leak some pointers
    await include("vulns/v8sbx/your-code.js");

    // Utils to manipulate the renderer memory
    await include("kit/v8/memory.js");

    // Achieve code execution (automatically select the best method based on the leaked pointers)
    await include("kit/v8/rwx/egghunt.js");
    await include("kit/v8/rwx/isolate.js");
    await include("kit/v8/rwx/partitionalloc.js");
    await include("kit/v8/rwx/wasmrwx.js");
    await include("kit/v8/rwx.js");

    // Bootstrap stage-3 primitives & provide generic shellcodes
    await include("kit/shellcodes/x64.js");
    await include("kit/shellcodes/x64-win.js");
    await include("kit/shellcodes/x64-linux.js");

    // Precise fingerprinting
    await include("kit/fingerprint/win.js");
    await include("kit/fingerprint/linux.js");

    // Enable MojoJS and other protected flags
    await include("kit/renderer/mojo.js");

    // Your sandbox escape
    await include("vulns/sbx/your-code.js");
}


/*
    Other customizable features are implemented here
    (logging, clean exit handling, exploit reloading, scripts execution context...)
    ...
*/

Lisez la documentation pour un aperçu complet des fonctionnalités disponibles.

Une page web de test est fournie dans index.html. Elle affiche les journaux, gère les crashs et permet au script principal d'inclure des fichiers depuis les sous-dossiers du projet. Vous pouvez l'exécuter localement avec python3 server.py, puis naviguer vers http://localhost:8000.

La page web monitor.html fournit une interface simple pour surveiller et tester des exploits à distance. Elle affiche les hôtes distants, les journaux d'exploits et les statistiques d'erreurs. Elle permet également d'envoyer des commandes aux hôtes distants, y compris des rechargements d'exploits et un mode de test de charge (stress-test).

Pour le développement précoce d'exploits, vous pouvez également exécuter le script d'exploit principal dans d8 : d8.exe main.js.

Une fois une chaîne d'exploit prête, des outils sont fournis pour automatiser diverses tâches :

  • build.py pour compiler l'exploit en un script unique
  • download.py pour télécharger des versions spécifiques de Google Chrome
  • symbols.py pour l'analyse automatisée des PDB
  • & plus encore !

Exploits publics

Quelques exploits pour des vulnérabilités publiques sont fournis pour illustrer les fonctionnalités du toolkit :

Corruption mémoire V8

Évasion du sandbox V8

Évasion du sandbox navigateur

VulnérabilitéVersions affectées (Chrome Stable)Détails
CVE-2024-1111494 - 130 (Windows uniquement)La souris peut être contrôlée via l'interface Mojo IPC startDragging() pour exécuter des fichiers téléchargés et s'échapper du sandbox

Démo

Une chaîne d'exploit de démonstration est fournie dans le main.js par défaut. Elle repose sur les vulnérabilités suivantes :

  • CVE-2025-0291
  • Issue 379140430
  • CVE-2024-11114
  • Détournement de DLL dans putty.exe (utilisez putty.exe v0.68 et détournez winspool.drv pour contourner Windows SmartScreen — ressources de l'exploit ici)

Cette chaîne d'exploit fonctionne directement (out-of-the-box) sur tout Chrome 130 stable et les versions étendues jusqu'à 130.0.6723.160. Elle peut être facilement étendue à M128, M129 et M131 (< 131.0.6778.264) en ajoutant des symboles.

docs/assets/demo.mp4

Les exploits peuvent également être testés à distance depuis la page web de surveillance :

Surveillance des exploits

Avertissement

Ce toolkit est destiné strictement à la recherche en sécurité. En soi, il ne fournit aucun élément permettant d'exploiter des vulnérabilités non divulguées dans le projet Chromium. L'utilisation de ce toolkit à des fins malveillantes relève de votre seule responsabilité.

Les versions publiques sont sous licence GNU AGPLv3. Plus précisément, le commerce d'exploits privés basés sur ce toolkit n'est pas autorisé dans le cadre de ces conditions. Les commits antérieurs à la première version publique peuvent ne pas être sous licence et sont protégés par les lois sur le droit d'auteur par défaut.

Ce projet inclut des composants sous licence tierce : voir ici pour plus de détails.

Télécharger l’outil
VulnérabilitéVersions affectées (Chrome Stable)Détails
CVE-2024-7971<= 127Confusion de types WASM lors de ParallelMove dans Liftoff
CVE-2025-0291128 - 131 (< 131.0.6778.264, composant vulnérable distribué via Finch)Confusion de types dans WasmGCTypeAnalyzer de Turboshaft sur les boucles à bloc unique
CVE-2025-2135133 - 134 (< 134.0.6998.88)Confusion de types sur les objets aliasés dans TransitionElementsKindOrCheckMap
CVE-2025-5419<= 136 (kill-switch Finch depuis 133)Accès mémoire hors limites en raison d'une élimination invalide store-store sur des index dynamiques
VulnérabilitéVersions affectées (Chrome Stable)Détails
352689356<= 131Confusion de signatures de fonctions WASM dans call_ref de TurboFan non inline
379140430<= 132Confusion de types de signature lors du tier-up WasmToJsWrapper avec corruption Tuple2 dans le sandbox
395659804<= 134Exécution de code arbitraire via une confusion OSR DeoptimizationData
421403261134 - 137 (< 137.0.7151.119, x64 uniquement)Collision de hachage de signature i32/i64 dans Liftoff