Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-87491-and-CVE-2026-85046-the-bagel-fell-off-the-counter — Exploit V8 de Chrome 152 enchaînant CVE-2026-85046 et CVE-2026-87491 pour corrompre le tas, falsifier les métadonnées Wasm et exécuter du code natif depuis le renderer. | Kitploit
Outils/GitHubGitHub/sneakynachos/cve-2026-87491-and-cve-2026-85046-the-bagel-fell-off-the-counter
Criminalistique MémoireAnalyse des VulnérabilitésExploitationShellcodeExploitation d'Applications WebExploitation de Binaires
GitHubsneakynachos/cve-2026-87491-and-cve-2026-85046-the-bagel-fell-off-the-counter

CVE-2026-87491-and-CVE-2026-85046-the-bagel-fell-off-the-counter

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit V8 de Chrome 152 enchaînant CVE-2026-85046 et CVE-2026-87491 pour corrompre le tas, falsifier les métadonnées Wasm et exécuter du code natif depuis le renderer.

Voir le dépôt
1il y a 2 joursPas encore vérifié

CVE-2026-85046 + CVE-2026-87491

J'ai pas mal lu sur https://github.com/Serotav/Writeups.

J'ai décidé de combiner 85046 avec 87491 et d'y intégrer du WASM en même temps.

Les bases :

  • Confondre un objet packé et des tableaux d'entiers pendant sort().
  • Contourner une barrière d'écriture et récupérer un jeune objet avec un faux tableau.
  • Corrompre un Float64Array pour lire et écrire dans la cage V8.
  • Forger un getter d'exception Wasm en utilisant le symbole d'exception privé.
  • Modifier une table de fonctions alors que le code optimisé suppose l'absence d'effets de bord.
  • Exécuter une nouvelle cible avec les métadonnées de confiance de l'ancienne instance.
  • Aliaser l'index mémoire 6 avec la table de saut Wasm exécutable.
  • Écraser du code Wasm compilé et l'invoquer.

Ouvrez run.html dans Chrome 152.0.7977.75. En cas de succès, PWNED 2026 s'affiche directement depuis le renderer et RAW_NATIVE {"pid":...,"writeCount":11,...} apparaît dans la page.

Pour aller plus loin, il faudrait disposer d'une sorte d'élévation de privilèges locale.

Télécharger l’outil