
Exploit de preuve de concept pour CVE-2024-6778, une évasion du sandbox Chromium via une extension de navigateur malveillante, permettant l'exécution de code sur des pages WebUI privilégiées.
CVE-2024-6778 Ce dépôt contient des preuves de concept d'exploitation pour CVE-2024-6778, qui sont des vulnérabilités dans le navigateur Chromium permettant une évasion du bac à sable via une extension. Pour exécuter ces exploits, vous avez besoin d'une version de Chromium antérieure à 126.0.6478.54.
Article : https://ading.dev/blog/posts/chrome_sandbox_escape.html
Rapport de bogue : https://issues.chromium.org/issues/338248595
Les répertoires CVE-2024-6778 contiennent une extension Chrome de preuve de concept capable d'exécuter du JavaScript arbitraire sur des pages WebUI privilégiées. L'exploit CVE-2024-6778 est plus stable.
Le répertoire sandbox-escape contient la chaîne complète d'exploitation, utilisant CVE-2024-6778 pour obtenir une exécution de code dans chrome://policy, conduisant finalement à une évasion du bac à sable en manipulant les politiques de prise en charge des navigateurs hérités.
Ce dépôt est sous licence MIT.