Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-11645-Out-of-bounds-Read-Write — # CVE-2026-11645 - Chrome V8 सीमा-बाह्य पढ़ने/लिखने का शोषण | Kitploit
उपकरण/GitHubGitHub/fevar54/cve-2026-11645-out-of-bounds-read-write
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFलर्निंग और शिक्षाबाइनरी शोषण
GitHubfevar54/cve-2026-11645-out-of-bounds-read-write

CVE-2026-11645-Out-of-bounds-Read-Write

# CVE-2026-11645 - Chrome V8 सीमा-बाह्य पढ़ने/लिखने का शोषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
342 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-11645 - Chrome V8 आउट-ऑफ-बाउंड्स रीड/राइट एक्सप्लॉइट

Security Rating CVSS CISA KEV

⚠️ चेतावनी

यह कोड केवल शैक्षिक उद्देश्यों और अधिकृत परीक्षणों के लिए है।

📋 विवरण

CVE-2026-11645, Google Chrome के V8 इंजन में सीमा से बाहर पढ़ने और लिखने (OOB) की एक भेद्यता है। एक दूरस्थ हमलावर हेरफेर किए गए HTML पृष्ठ के माध्यम से सैंडबॉक्स के अंदर मनमाना कोड निष्पादित कर सकता है।

तकनीकी विवरण

फ़ील्डमान
CVECVE-2026-11645
CVSS8.8 (High)
VectorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
घटकV8 JavaScript Engine
प्रकारCWE-125 (OOB Read), CWE-787 (OOB Write)

🎯 प्रभावित संस्करण

उत्पादभेद्य संस्करण
Google Chrome< 149.0.7827.103
Microsoft Edge< 149.0.7827.103
Opera< 149.0.7827.103
कोई भी Chromium ब्राउज़र< 149.0.7827.103

🚀 उपयोग

root@kitploit:~
# Iniciar servidor local
python3 -m http.server 8080

# Acceder desde navegador vulnerable
# http://localhost:8080/index.html
🔧 एक्सप्लॉइट के चरण
चरण	विवरण
1	मेमोरी तैयारी (ArrayBuffers, ऑब्जेक्ट)
2	JIT संकलन प्रशिक्षण
3	मेमोरी लीक के लिए OOB read
4	मेमोरी भ्रष्टाचार के लिए OOB write
5	RCE के लिए Type confusion
🛡️ शमन
Chrome को संस्करण 149.0.7827.103 या उच्चतर में अपडेट करें।

bash
# Windows
chrome://settings/help

# Linux
sudo apt update && sudo apt upgrade chromium-browser

# macOS
# Actualizar desde Chrome menu > About Google Chrome
📚 संदर्भ
NVD - CVE-2026-11645

Chrome Release

CISA KEV

Chromium Issue 506689381

text

---

## 📝 विश्लेषण सारांश

| चरण | प्रासंगिक कोड | उद्देश्य |
|------|------------------|-----------|
| **1** | `victimBuffer = new ArrayBuffer(0x100)` | मेमोरी सेटअप |
| **2** | `function vulnerableFunction(arr, idx, val)` | भेद्य फ़ंक्शन |
| **3** | लूप `for (let i = 0; i < 10000; i++)` | JIT प्रशिक्षण |
| **4** | `%OptimizeFunctionOnNextCall` | अनुकूलन बल |
| **5** | `oobIndex = 5 + attempt` | OOB ट्रिगर |
| **6** | `vulnerableFunction(oobArray, writeIndex, targetValue)` | OOB लिखें |
| **7** | `confusingFunction(buffer1, buffer2, 0x80)` | टाइप कन्फ्यूज़न |
| **8** | `typeCorruption(uintArray, 19, 0xdeadbeef)` | मेमोरी भ्रष्टाचार |

**क्या आप चाहते हैं कि मैं किसी विशिष्ट चरण में गहराई से जाऊं या PoC के अधिक घटक उत्पन्न करूं?**
टूल डाउनलोड करें