Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-87575-CVE-2026-87606-CVE-2026-87491-and-CVE-2026-85046.-Escape-the-v8-carcass. — Chained Chrome V8 रेंडरर एस्केप प्रूफ-ऑफ-कॉन्सेप्ट जो चार CVE का शोषण करता है: Float64Array करप्शन, Wasm ओवरराइट, पॉपअप नेविगेशन रीटार्गेटिंग, और एक्टिवेशन मिसअट्रिब्यूशन। | Kitploit
उपकरण/GitHubGitHub/sneakynachos/cve-2026-87575-cve-2026-87606-cve-2026-87491-and-cve-2026-85046.-escape-the-v8-carcass.
भेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगशेलकोडवेब एप्लिकेशन शोषणपेपर और शोधपेलोड डेवलपमेंटबाइनरी शोषण
GitHub
sneakynachos/cve-2026-87575-cve-2026-87606-cve-2026-87491-and-cve-2026-85046.-escape-the-v8-carcass.

CVE-2026-87575-CVE-2026-87606-CVE-2026-87491-and-CVE-2026-85046.-Escape-the-v8-carcass.

Chained Chrome V8 रेंडरर एस्केप प्रूफ-ऑफ-कॉन्सेप्ट जो चार CVE का शोषण करता है: Float64Array करप्शन, Wasm ओवरराइट, पॉपअप नेविगेशन रीटार्गेटिंग, और एक्टिवेशन मिसअट्रिब्यूशन।

रिपॉजिटरी देखें
51111 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-85046 + CVE-2026-87491 + CVE-2026-87606 + CVE-2026-87575

रेंडरर से बाहर एक रास्ता निकालना किसी बड़े सिरदर्द से कम नहीं है।

550 mg कैफीन और पूरी रात chrome CVE's के ऊपर-नीचे करते हुए, आप भी रेंडरर से बाहर निकल सकते हैं।

  • CVE-2026-85046 V8-cage read/write के लिए एक Float64Array को corrupt करता है।
  • CVE-2026-87491 compiled Wasm को overwrite करता है और native renderer code चलाता है।
  • CVE-2026-87606 एक navigation को sandboxed popup पर retarget करता है।
  • popup को एक असली user click मिलता है।
  • CVE-2026-87575 उस activation को उस navigation के लिए गलत तरीके से attribute करता है।
  • Chrome मौजूदा Evolution mail handler को renderer के बाहर launch कर देता है।

अन्य नोट्स:

  • V8 का runtime काफी shaky है और इसे ऊपर-नीचे घूमना पसंद है
  • slide की वजह से cage कभी-कभी खुद को info disclose कर सकता है (js के ज़रिए Spectre style side watching)
  • एक बार बाहर निकल जाने पर renderer ही renderer है, सामान्य तौर पर चारों ओर घूरो और jumps ढूंढो
  • बस misaligned permissions देखो और target के हिसाब से बस roll out करो

Chipset:

  • PKU chips runway की संभावना बढ़ा सकते हैं और RWX pages बना सकते हैं, वरना आपको runway को modify करना पड़ेगा
Pasted Graphic 71
root@kitploit:~
python3 run.py vulnerable
python3 run.py fixed --attempts 1
image

साथ ही Evolution में एक 0-day है और आप बस खुद को email में files जोड़ सकते हैं

image
टूल डाउनलोड करें