
CVE-2026-4447 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Google Chrome के 146.0.7680.153 से पहले के संस्करणों में एक V8 RCE है, जो क्राफ्टेड HTML पेजों के माध्यम से मनमाना कोड निष्पादन की अनुमति देता है।
python3 exploit.py -t "C:\\Path\\To\\Target" -o demo.zip --data-file payload.exe
Google Chrome के 146.0.7680.153 से पहले के V8 में अनुचित कार्यान्वयन ने एक दूरस्थ हमलावर को एक क्राफ्टेड HTML पेज के माध्यम से सैंडबॉक्स के अंदर मनमाना कोड निष्पादित करने की अनुमति दी। (क्रोमियम सुरक्षा गंभीरता: उच्च)
Google Chrome: