
Exploit per CVE-2026-11645, una lettura/scrittura fuori dai limiti V8 in Google Chrome che consente l'esecuzione remota di codice tramite pagine HTML appositamente predisposte.
python3 exploit.py -t "C:\\Path\\To\\Target" -o demo.zip --data-file payload.exe
Lettura e scrittura fuori dai limiti in V8 in Google Chrome prima della versione 149.0.7827.103 ha permesso a un attaccante remoto di eseguire codice arbitrario all'interno di una sandbox tramite una pagina HTML appositamente predisposta. (Gravità della sicurezza Chromium: Alta)
Google Chrome: