Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-87575-CVE-2026-87606-CVE-2026-87491-and-CVE-2026-85046.-Escape-the-v8-carcass. — Preuve de concept d'évasion du moteur de rendu Chrome V8 en chaîne exploitant quatre CVE : corruption de Float64Array, écrasement Wasm, reciblage de navigation de popup et mauvaise attribution d'activation. | Kitploit
Outils/GitHubGitHub/sneakynachos/cve-2026-87575-cve-2026-87606-cve-2026-87491-and-cve-2026-85046.-escape-the-v8-carcass.
Analyse des VulnérabilitésExploitationRétro-ingénierieShellcodeExploitation d'Applications WebArticles et RechercheDéveloppement de Charges UtilesExploitation de Binaires
GitHubsneakynachos/cve-2026-87575-cve-2026-87606-cve-2026-87491-and-cve-2026-85046.-escape-the-v8-carcass.

CVE-2026-87575-CVE-2026-87606-CVE-2026-87491-and-CVE-2026-85046.-Escape-the-v8-carcass.

Preuve de concept d'évasion du moteur de rendu Chrome V8 en chaîne exploitant quatre CVE : corruption de Float64Array, écrasement Wasm, reciblage de navigation de popup et mauvaise attribution d'activation.

Voir le dépôt
511il y a 11 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-85046 + CVE-2026-87491 + CVE-2026-87606 + CVE-2026-87575

Parler d'une galère monumentale pour exfiltrer un chemin hors du renderer.

550 mg de caféine et à parcourir les CVE de Chrome toute la nuit, vous aussi vous pouvez vous échapper du renderer.

  • CVE-2026-85046 corrompt un Float64Array pour une lecture/écriture dans la V8-cage.
  • CVE-2026-87491 écrase du Wasm compilé et exécute du code natif du renderer.
  • CVE-2026-87606 redirige une navigation vers la popup sandboxée.
  • La popup reçoit un vrai clic utilisateur.
  • CVE-2026-87575 attribue à tort cette activation à la navigation.
  • Chrome lance le gestionnaire de mail Evolution existant en dehors du renderer.

Autres notes :

  • V8 a un runtime assez instable et aime bien bouger dans tous les sens
  • La cage peut parfois s'auto-divulguer à cause du slide (surveillance de type Spectre via js)
  • Le renderer est le renderer une fois sorti, regarder autour de soi de manière standard et chercher des sauts
  • Il suffit de chercher des permissions mal alignées et de dérouler selon la cible

Chipset :

  • Les puces PKU peuvent augmenter les chances de piste et créer des pages RWX, sinon il faudrait modifier la piste
Pasted Graphic 71
root@kitploit:~
python3 run.py vulnerable
python3 run.py fixed --attempts 1
image

Il y a aussi un 0-day dans Evolution et vous pouvez simplement ajouter des fichiers à un email que vous vous envoyez

image
Télécharger l’outil