Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-85046-who-put-the-silverback-guerilla-in-the-wasm — Preuve de concept d'exploitation pour CVE-2026-85046 dans Chrome 152.0.7977.75, démontrant une confusion de type dans sort() pour parvenir à une exécution de code arbitraire via une référence de module Wasm obsolète. | Kitploit
Outils/GitHubGitHub/sneakynachos/cve-2026-85046-who-put-the-silverback-guerilla-in-the-wasm
Analyse des VulnérabilitésExploitationExploitation d'Applications WebExploitation de Binaires
GitHubsneakynachos/cve-2026-85046-who-put-the-silverback-guerilla-in-the-wasm

CVE-2026-85046-who-put-the-silverback-guerilla-in-the-wasm

Preuve de concept d'exploitation pour CVE-2026-85046 dans Chrome 152.0.7977.75, démontrant une confusion de type dans sort() pour parvenir à une exécution de code arbitraire via une référence de module Wasm obsolète.

Voir le dépôt
1il y a 8h 4mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-85046

J'ai vu l'autre POC de cette vulnérabilité et je me suis dit que c'était un cauchemar à regarder. J'ai donc simplifié le POC et ajouté un saut vers votre propre wasm. Parce que wasm.

Chrome 152.0.7977.75 peut confondre les pointeurs d'objets avec des entiers lors de sort(). poc.js conserve une référence de module Wasm obsolète, remplace sa cellule libérée par un module différent, puis appelle le remplaçant via cette référence obsolète.

  • sort() divulgue le pointeur du module Wasm sous forme d'entier.
  • Le pointeur est enregistré là où le GC ne le suit pas.
  • Le GC libère l'enveloppe du module d'origine.
  • Un nouveau module attaquant prend la même adresse.
  • Le pointeur obsolète exécute le module attaquant.

Sortie attendue sur .75 : PWNED 2026, identity:true, marker:8738.

Exécutez comme script de page avec --js-flags=--expose-gc.

Comment exécuter

Servez ou ouvrez run.html avec Chrome 152.0.7977.75 avec --js-flags=--expose-gc. Attendez que la page affiche PWNED 2026.

Télécharger l’outil