
CVE-2026-11645の概念実証エクスプロイトです。Google ChromeのV8エンジンにおける高深刻度のout-of-bounds read/write脆弱性を利用し、細工されたHTMLページを介してリモートコード実行を可能にします。
python3 exploit.py -t "C:\\Path\\To\\Target" -o demo.zip --data-file payload.exe
Google Chrome 149.0.7827.103より前のV8における境界外読み取りおよび書き込みにより、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重要度: High)
Google Chrome: