Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-2441-PoC — Preuve de concept d'exploitation pour CVE-2026-2441, une Use-After-Free CSS dans Chrome au niveau de Blink CSSFontFeatureValuesMap, permettant une RCE du moteur de rendu via V8 addrof/fakeobj et l'exécution de shellcode Wasm RWX. | Kitploit
Outils/GitHubGitHub/theemperorspath/cve-2026-2441-poc
Frameworks d'ExploitationAnalyse des VulnérabilitésExploitationExploitation d'Applications Web
GitHubtheemperorspath/cve-2026-2441-poc

CVE-2026-2441-PoC

Preuve de concept d'exploitation pour CVE-2026-2441, une Use-After-Free CSS dans Chrome au niveau de Blink CSSFontFeatureValuesMap, permettant une RCE du moteur de rendu via V8 addrof/fakeobj et l'exécution de shellcode Wasm RWX.

Voir le dépôt
il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-2441-PoC

PoC CVE-2026-2441 PoC Use-After-Free CSS Chrome (Blink CSSFontFeatureValuesMap)

PoC déclenchant une UAF dans le traitement CSS → RCE du moteur de rendu dans le sandbox sur Chrome <=144.0.x (toutes plateformes).

Déclenchement : @font-feature-values + container-query + recalcul de mise en page forcé via offsetWidth dans une boucle rAF → invalidation de l'itérateur libérant CSSValue* alors qu'il est toujours référencé.

Résumé de la chaîne : Grooming CSSOM → récupération de l'UAF avec un faux objet → écrasement du vptr → addrof/fakeobj V8 → RW arbitraire → page RWX Wasm → exécution du shellcode.

Utilisation : Hébergez index.html et visitez-le ; si vous obtenez une erreur Awe Snap, votre navigateur est vulnérable et vous devez le mettre à jour immédiatement, car cette faille est activement exploitée dans la nature.

Tout le crédit pour le PoC original revient à b1gchoi

Télécharger l’outil