
Exploit per CVE-2026-2441, una use-after-free nel motore CSS di Google Chrome, che consente l'esecuzione remota di codice tramite pagine HTML appositamente create. Include uno script di exploit in Python per i test.
È stata identificata una vulnerabilità di gravità ALTA, classificata come CVE-2026-2441, categorizzata sotto CWE-416, CWE-416, (CVSS 8.8). Un use-after-free in CSS in Google Chrome precedente alla versione 145.0.7632.75 consentiva a un attaccante remoto di eseguire codice arbitrario all'interno di una sandbox tramite una pagina HTML appositamente predisposta. (Severità di sicurezza Chromium: Alta)
Un use-after-free in CSS in Google Chrome precedente alla versione 145.0.7632.75 consentiva a un attaccante remoto di eseguire codice arbitrario all'interno di una sandbox tramite una pagina HTML appositamente predisposta. (Severità di sicurezza Chromium: Alta)
Google Chrome:
Per eseguire l'exploit è necessario Python 3.9. Esegui:
python exploit.py -h 10.10.10.10 -c 'uname -a'
Per richieste, contattare [email protected]