
Un exploit POC per CVE-2024-5836 e CVE-2024-6778, che consente una fuga dalla sandbox da un'estensione di Chrome.
Questo repository contiene proof of concept exploit per CVE-2024-5836 e CVE-2024-6778, che sono vulnerabilità nel browser web Chromium che consentivano una sandbox escape da un'estensione del browser. Per eseguirli, devi essere su una versione di Chromium precedente alla 126.0.6478.54.
Write up: https://ading.dev/blog/posts/chrome_sandbox_escape.html
Bug report: https://issues.chromium.org/issues/338248595
Entrambe le directory CVE-2024-5386 e CVE-2024-6778 contengono un'estensione Chrome POC in grado di eseguire JS arbitrario su pagine WebUI privilegiate. CVE-2024-5386 si basa su una race condition ed è abbastanza inaffidabile, mentre CVE-2024-6778 no.
La directory sandbox-escape contiene la catena di exploit completa, che utilizza per ottenere l'esecuzione di codice in , che porta a una sandbox escape impostando le policy di supporto legacy del browser.
CVE-2024-6778chrome://policyQuesto repository è concesso in licenza sotto la licenza MIT.