
CVE-2024-6778 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक दुर्भावनापूर्ण ब्राउज़र एक्सटेंशन के माध्यम से Chromium सैंडबॉक्स से बचकर विशेषाधिकार प्राप्त WebUI पृष्ठों पर कोड निष्पादन प्राप्त करता है।
CVE-2024-6778 इस रिपॉजिटरी में CVE-2024-6778 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट हैं, जो क्रोमियम वेब ब्राउज़र में कमजोरियाँ हैं जो ब्राउज़र एक्सटेंशन के माध्यम से सैंडबॉक्स से बचने की अनुमति देती हैं। इन एक्सप्लॉइट को चलाने के लिए, आपको 126.0.6478.54 से पुराने क्रोमियम संस्करण की आवश्यकता है।
लेख: https://ading.dev/blog/posts/chrome_sandbox_escape.html
बग रिपोर्ट: https://issues.chromium.org/issues/338248595
CVE-2024-6778 निर्देशिकाओं में एक प्रूफ-ऑफ-कॉन्सेप्ट क्रोम एक्सटेंशन है जो विशेषाधिकार प्राप्त WebUI पृष्ठों पर मनमाना JavaScript निष्पादित कर सकता है। CVE-2024-6778 एक्सप्लॉइट अधिक स्थिर है।
sandbox-escape निर्देशिका में पूर्ण एक्सप्लॉइट श्रृंखला है, जो chrome://policy में कोड निष्पादन प्राप्त करने के लिए CVE-2024-6778 का उपयोग करती है, अंततः लीगेसी ब्राउज़र समर्थन नीतियों में हेरफेर करके सैंडबॉक्स से बच निकलती है।
यह रिपॉजिटरी MIT लाइसेंस के तहत लाइसेंस प्राप्त है।