
Proof-of-concept d'exploitation pour CVE-2026-87492, un contournement de l'isolation de site de Chromium utilisant un renderer patché et MojoJS pour démontrer une fuite de données cross-origin.
Démarrez un serveur avec python3 srver.py, appliquez un renderer.patch à chromium/src au commit hash 112f665d98a2fe84b156c74fbea2aed742f16c15. Exécutez la version patchée de chrome avec --enable-blink-features=MojoJS et naviguez vers localhost:3020. Assurez-vous de disposer du support [host].localhost, ou d'un domaine cross-site qui prend en charge les ports 3020. # si-bypass-poc