
CVE-2024-5836 और CVE-2024-6778 के लिए एक POC शोषण, जो क्रोम एक्सटेंशन से सैंडबॉक्स एस्केप की अनुमति देता है।
यह रिपॉजिटरी CVE-2024-5836 और CVE-2024-6778 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट्स रखता है, जो क्रोमियम वेब ब्राउज़र में कमजोरियां हैं जो ब्राउज़र एक्सटेंशन से सैंडबॉक्स से बचने की अनुमति देती हैं। इन्हें चलाने के लिए, आपको क्रोमियम के 126.0.6478.54 से पुराने संस्करण पर होना चाहिए।
लेख: https://ading.dev/blog/posts/chrome_sandbox_escape.html
बग रिपोर्ट: https://issues.chromium.org/issues/338248595
CVE-2024-5386 और CVE-2024-6778 दोनों डायरेक्ट्रीज़ में एक POC क्रोम एक्सटेंशन है जो विशेषाधिकार प्राप्त WebUI पेजों पर मनमाना JS निष्पादित करने में सक्षम है। CVE-2024-5386 एक रेस कंडीशन पर निर्भर करता है और काफी अविश्वसनीय है, जबकि CVE-2024-6778 नहीं है।
sandbox-escape डायरेक्ट्री में पूरी एक्सप्लॉइट श्रृंखला है, जो CVE-2024-6778 का उपयोग करके chrome://policy में कोड निष्पादन प्राप्त करती है, जो लीगेसी ब्राउज़र सपोर्ट पॉलिसियों को सेट करके सैंडबॉक्स से बचने की ओर ले जाती है।
यह रिपॉजिटरी MIT लाइसेंस के तहत लाइसेंस प्राप्त है।