Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-6778-POC — Un exploit POC per CVE-2024-5836 e CVE-2024-6778, che consente una fuga dalla sandbox da un'estensione di Chrome. | Kitploit
Strumenti/GitHubGitHub/ading2210/cve-2024-6778-poc
Analisi delle VulnerabilitàExploitSicurezza WebPenetration Testing
GitHubading2210/cve-2024-6778-poc

CVE-2024-6778-POC

Un exploit POC per CVE-2024-5836 e CVE-2024-6778, che consente una fuga dalla sandbox da un'estensione di Chrome.

Vedi Repository
971221 anno faRevisionato da Kitploit
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-5836 / CVE-2024-6778

Questo repository contiene proof of concept exploit per CVE-2024-5836 e CVE-2024-6778, che sono vulnerabilità nel browser web Chromium che consentivano una sandbox escape da un'estensione del browser. Per eseguirli, devi essere su una versione di Chromium precedente alla 126.0.6478.54.

Write up: https://ading.dev/blog/posts/chrome_sandbox_escape.html

Bug report: https://issues.chromium.org/issues/338248595

Entrambe le directory CVE-2024-5386 e CVE-2024-6778 contengono un'estensione Chrome POC in grado di eseguire JS arbitrario su pagine WebUI privilegiate. CVE-2024-5386 si basa su una race condition ed è abbastanza inaffidabile, mentre CVE-2024-6778 no.

La directory sandbox-escape contiene la catena di exploit completa, che utilizza per ottenere l'esecuzione di codice in , che porta a una sandbox escape impostando le policy di supporto legacy del browser.

CVE-2024-6778
chrome://policy

Questo repository è concesso in licenza sotto la licenza MIT.

Scarica lo strumento