Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-3909 — Proof-of-concept exploit per CVE-2026-3909, una vulnerabilità out-of-bounds in Chromium Skia, con patch e analisi del crash per un trigger affidabile in ambienti browser reali. | Kitploit
Strumenti/GitHubGitHub/jaf0rk/cve-2026-3909
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebFuzzingAnalisi di Binari
GitHubjaf0rk/cve-2026-3909

CVE-2026-3909

Proof-of-concept exploit per CVE-2026-3909, una vulnerabilità out-of-bounds in Chromium Skia, con patch e analisi del crash per un trigger affidabile in ambienti browser reali.

Vedi Repository
2175 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-3909 PoC per il Browser Chromium

Questo repository contiene una proof-of-concept (PoC) per CVE-2026-3909 che può essere attivata in modo affidabile nel browser Chromium.

Contesto

La correzione ufficiale di Skia per questa vulnerabilità includeva solo un caso di test dimostrativo semplificato:

  • Demo ufficiale: AtlasOobTest.cpp

Non può essere eseguita in un ambiente Chromium reale. La demo ufficiale è stata volutamente limitata e ha omesso le condizioni chiave di attivazione.
Questa PoC è basata sulla demo ufficiale ed è stata modificata per attivare la vulnerabilità in modo affidabile all'interno di un ambiente browser Chromium reale.

Patch incluse

Questa PoC consiste in modifiche ai seguenti file:

1. raster_implementation.cc.patch

Percorso: /src/gpu/command_buffer/client/raster_implementation.cc

2. SkChromeRemoteGlyphCache.cpp.patch

Percorso: /src/third_party/skia/src/text/gpu/SkChromeRemoteGlyphCache.cpp

3. Altro

Oltre ai due file di patch esistenti, puoi anche aggiungere codice di debug all'interno della funzione DrawAtlas::hasID(). Questo ti consente di analizzare e osservare perché viene attivato l'abort.``` bool hasID(const skgpu::PlotLocator& plotLocator) { if (!plotLocator.isValid()) { return false; }

    uint32_t plot = plotLocator.plotIndex();
    uint32_t page = plotLocator.pageIndex();
    // patch code
    printf("[*] POC plot idx: %x fNumPlots: %x\n", plot, fNumPlots);
    // origin code
    uint64_t plotGeneration = fPages[page].fPlotArray[plot]->genID();
    uint64_t locatorGeneration = plotLocator.genID();
    return plot < fNumPlots && page < fNumActivePages && plotGeneration == locatorGeneration;
}
```bash
go install -v github.com/projectdiscovery/katana/cmd/katana@latest

Uso

katana -h

Questo mostrerà l'aiuto per lo strumento. Ecco tutti gli switch supportati.

Katana è un crawler web veloce basato su intestazioni scritto in Go.

USO:
   katana [comando]

COMANDI DISPONIBILI:
   completamento  genera lo script di completamento automatico per la shell specificata
   aiuto          Aiuto su qualsiasi comando
   versione       versione

FLAG:
   -aff, -campi-di-autenticazione stringa[]  campi di autenticazione opzionali
   -cs, -dimensione-crawl int                 numero massimo di richieste da crawler (predefinito 0)
   -ct, -tempo-crawl int                      durata massima del crawl in secondi (predefinito 0)
   -d, -profondità int                        profondità massima del crawl (predefinito 3)
   -ef, -filtro-estensione stringa[]          filtra le estensioni specificate
   -em, -modalità-estensione stringa          modalità di estensione (predefinito "blacklist")
   -e, -estensione stringa[]                  estensioni da filtrare
   -fs, -strategia-form stringa               strategia di estrazione dei moduli (predefinito "auto")
   -H, -intestazioni stringa[]                intestazioni personalizzate
   -hl, -limite-intestazioni int              numero massimo di intestazioni da estrarre (predefinito 100)
   -hs, -intestazioni                          abilita l'estrazione delle intestazioni
   -i, -ignora stringa[]                      ignora gli URL specificati
   -iq, -query-ignorata                        ignora le query negli URL
   -irr, -ignora-robots                        ignora i file robots.txt
   -jc, -crawl-javascript                      abilita il crawling dei file JavaScript
   -jsl, -limite-javascript int               numero massimo di file JavaScript da crawler (predefinito 100)
   -kf, -campi-conosciuti stringa[]           campi noti da estrarre
   -m, -modalità-crawl stringa                modalità di crawl (predefinito "crawl")
   -nc, -nessun-colore                        disabilita i colori nell'output
   -no, -nessun-output                        disabilita l'output
   -o, -output stringa                        file di output
   -p, -proxy stringa[]                       proxy HTTP/S da utilizzare
   -q, -query stringa[]                       query da aggiungere agli URL
   -rl, -limite-richieste int                 numero massimo di richieste al secondo (predefinito 150)
   -s, -strategia stringa                     strategia di crawl da utilizzare (predefinito "breadth-first")
   -sc, -campi-scope stringa[]                campi di scope da estrarre
   -silent                                    mostra solo i risultati
   -t, -timeout int                           timeout in secondi (predefinito 10)
   -u, -url stringa[]                         URL da crawler
   -v, -verbose                               mostra output dettagliato
   -version                                   mostra la versione

Esempi

Crawl di base

katana -u https://example.com

Crawl con profondità personalizzata

katana -u https://example.com -d 5

Crawl con timeout personalizzato

katana -u https://example.com -t 15

Crawl con intestazioni personalizzate

katana -u https://example.com -H "Authorization: Bearer token"

Crawl con proxy

katana -u https://example.com -p http://127.0.0.1:8080

Crawl con estrazione di intestazioni

katana -u https://example.com -hs

Crawl con estrazione di campi noti

katana -u https://example.com -kf "api_key,api_token"

Crawl con estrazione di campi di scope

katana -u https://example.com -sc "in_scope"

Crawl con estrazione di campi di autenticazione

katana -u https://example.com -aff "auth_token"

Crawl con crawling JavaScript

katana -u https://example.com -jc

Crawl con limite di richieste

katana -u https://example.com -rl 100

Crawl con output su file

katana -u https://example.com -o output.txt

Crawl con output silenzioso

katana -u https://example.com -silent

Crawl con modalità verbose

katana -u https://example.com -v

Crawl con strategia di crawl personalizzata

katana -u https://example.com -s "depth-first"

Crawl con strategia di estrazione dei moduli personalizzata

katana -u https://example.com -fs "regex"

Crawl con modalità di estensione personalizzata

katana -u https://example.com -em "whitelist"

Crawl con filtro estensione

katana -u https://example.com -ef "png,css"

Crawl con estensioni da filtrare

katana -u https://example.com -e "php,asp"

Crawl con URL ignorati

katana -u https://example.com -i "https://example.com/ignore"

Crawl con query ignorate

katana -u https://example.com -iq

Crawl con robots.txt ignorato

katana -u https://example.com -irr

Crawl con query aggiunte

katana -u https://example.com -q "param=value"

Crawl con dimensione massima

katana -u https://example.com -cs 100

Crawl con tempo massimo

katana -u https://example.com -ct 60

Crawl con limite di intestazioni

katana -u https://example.com -hl 50

Crawl con limite di JavaScript

katana -u https://example.com -jsl 50

Crawl con nessun colore

katana -u https://example.com -nc

Crawl con nessun output

katana -u https://example.com -no

Crawl con più URL

katana -u https://example.com,https://example.org

Crawl con più proxy

katana -u https://example.com -p http://127.0.0.1:8080,http://127.0.0.1:8081

Crawl con più intestazioni

Scarica lo strumento