
CVE-2026-87492 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक पैच किए गए रेंडरर और MojoJS का उपयोग करके क्रॉस-ओरिजिन डेटा लीकेज प्रदर्शित करने के लिए Chromium साइट आइसोलेशन बायपास है।
python3 srver.py का उपयोग करके एक सर्वर शुरू करें, commit hash 112f665d98a2fe84b156c74fbea2aed742f16c15 पर chromium/src में renderer.patch लागू करें। पैच किए गए chrome संस्करण को --enable-blink-features=MojoJS के साथ चलाएँ और localhost:3020 पर नेविगेट करें। सुनिश्चित करें कि [host].localhost समर्थन हो, या कोई क्रॉस साइट डोमेन जो पोर्ट 3020 का समर्थन करता हो। # si-bypass-poc