Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-11645-Out-of-bounds-Read-Write — # CVE-2026-11645 - Exploit di lettura/scrittura fuori dai limiti in Chrome V8 | Kitploit
Strumenti/GitHubGitHub/fevar54/cve-2026-11645-out-of-bounds-read-write
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFApprendimento e FormazioneBinary Exploitation
GitHubfevar54/cve-2026-11645-out-of-bounds-read-write

CVE-2026-11645-Out-of-bounds-Read-Write

# CVE-2026-11645 - Exploit di lettura/scrittura fuori dai limiti in Chrome V8

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
342 mesi faNon ancora revisionato

CVE-2026-11645 - Exploit di lettura/scrittura fuori dai limiti di Chrome V8

Security Rating CVSS CISA KEV

⚠️ AVVERTENZA

Questo codice è SOLO a scopo educativo e per test autorizzati.

📋 Descrizione

CVE-2026-11645 è una vulnerabilità di lettura e scrittura fuori dai limiti (OOB) nel motore V8 di Google Chrome. Un attaccante remoto può eseguire codice arbitrario all'interno del sandbox tramite una pagina HTML manipolata.

Dettagli Tecnici

CampoValore
CVECVE-2026-11645
CVSS8.8 (High)
VectorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
ComponenteV8 JavaScript Engine
TipoCWE-125 (OOB Read), CWE-787 (OOB Write)

🎯 Versioni Affette

ProdottoVersioni vulnerabili
Google Chrome< 149.0.7827.103
Microsoft Edge< 149.0.7827.103
Opera< 149.0.7827.103
Qualsiasi browser Chromium< 149.0.7827.103

🚀 Utilizzo

root@kitploit:~
# Iniciar servidor local
python3 -m http.server 8080

# Acceder desde navegador vulnerable
# http://localhost:8080/index.html

🔧 Fasi dell'Exploit

FaseDescrizione
1Preparazione della memoria (ArrayBuffer, oggetti)
2Training di compilazione JIT
3

🛡️ Mitigazione

Aggiornare Chrome alla versione 149.0.7827.103 o superiore.

root@kitploit:~
# Windows
chrome://settings/help

# Linux
sudo apt update && sudo apt upgrade chromium-browser

# macOS
# Actualizar desde Chrome menu > About Google Chrome

📚 Riferimenti

NVD - CVE-2026-11645

Chrome Release

CISA KEV

Chromium Issue 506689381

root@kitploit:~

📝 Riepilogo dell'Analisi

Hai bisogno che approfondisca qualche fase specifica o che generi altri componenti del PoC?

Scarica lo strumento
Lettura OOB per memory leak
4Scrittura OOB per corruzione della memoria
5Type confusion per RCE
FaseCodice rilevanteScopo
1victimBuffer = new ArrayBuffer(0x100)Setup memoria
2function vulnerableFunction(arr, idx, val)Funzione vulnerabile
3Bucle for (let i = 0; i < 10000; i++)Addestrare JIT
4%OptimizeFunctionOnNextCallForzare ottimizzazione
5oobIndex = 5 + attemptAttivare OOB
6vulnerableFunction(oobArray, writeIndex, targetValue)Scrittura OOB
7confusingFunction(buffer1, buffer2, 0x80)Confusione di tipo
8typeCorruption(uintArray, 19, 0xdeadbeef)Corruzione memoria