Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-2441-PoC — Proof-of-concept exploit per CVE-2026-2441, una Use-After-Free in CSS di Chrome in Blink CSSFontFeatureValuesMap, che consente RCE del renderer tramite V8 addrof/fakeobj ed esecuzione di shellcode Wasm RWX. | Kitploit
Strumenti/GitHubGitHub/theemperorspath/cve-2026-2441-poc
Framework di ExploitAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni Web
GitHubtheemperorspath/cve-2026-2441-poc

CVE-2026-2441-PoC

Proof-of-concept exploit per CVE-2026-2441, una Use-After-Free in CSS di Chrome in Blink CSSFontFeatureValuesMap, che consente RCE del renderer tramite V8 addrof/fakeobj ed esecuzione di shellcode Wasm RWX.

Vedi Repository
6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-2441-PoC

PoC per CVE-2026-2441 PoC per Use-After-Free in CSS di Chrome (Blink CSSFontFeatureValuesMap)

PoC che attiva la UAF nell'elaborazione CSS → RCE nel renderer all'interno della sandbox su Chrome <=144.0.x (tutte le piattaforme).

Trigger: @font-feature-values + container-query + ricalcolo forzato del layout tramite offsetWidth nel loop rAF → invalidazione dell'iteratore che libera CSSValue* mentre è ancora referenziato.

Riepilogo della catena: Grooming CSSOM → riutilizzo della UAF con oggetto fittizio → sovrascrittura del vptr → addrof/fakeobj di V8 → RW arbitrario → pagina RWX di Wasm → esecuzione di shellcode.

Utilizzo: Ospita index.html e visitala; se ricevi un errore "Awe Snap", il tuo browser è vulnerabile e dovresti aggiornarlo immediatamente poiché questa vulnerabilità è attivamente sfruttata in natura.

Tutto il merito del PoC originale va a b1gchoi

Scarica lo strumento