
Proof-of-concept exploit per CVE-2026-87492, un bypass dell'isolamento dei siti di Chromium che utilizza un renderer patchato e MojoJS per dimostrare la fuga di dati cross-origin.
Avvia un server usando python3 srver.py, applica un renderer.patch a chromium/src al commit hash 112f665d98a2fe84b156c74fbea2aed742f16c15. Esegui la versione di chrome patchata con --enable-blink-features=MojoJS e naviga su localhost:3020. Assicurati di avere il supporto per [host].localhost, o qualche dominio cross-site che supporti la porta 3020. # si-bypass-poc