
CVE-2024-5836およびCVE-2024-6778向けのPOCエクスプロイトであり、Chrome拡張機能からのサンドボックスエスケープを可能にします。
このリポジトリには、CVE-2024-5836 および CVE-2024-6778 の概念実証(PoC)エクスプロイトが含まれています。これらはChromiumウェブブラウザにおける脆弱性であり、ブラウザ拡張機能からのサンドボックスエスケープを可能にするものです。これらを実行するには、126.0.6478.54 より古いバージョンのChromiumを使用している必要があります。
解説記事: https://ading.dev/blog/posts/chrome_sandbox_escape.html
バグ報告: https://issues.chromium.org/issues/338248595
CVE-2024-5386 と CVE-2024-6778 の両ディレクトリには、特権WebUIページ上で任意のJSを実行できるPOC Chrome拡張機能が含まれています。CVE-2024-5386 は競合状態(レースコンディション)に依存しており、かなり不安定ですが、CVE-2024-6778 はそうではありません。
sandbox-escape ディレクトリには完全なエクスプロイトチェーンが含まれており、CVE-2024-6778 を使用して chrome://policy でコード実行を獲得し、レガシーブラウザサポートポリシーを設定することでサンドボックスエスケープにつなげます。
このリポジトリはMITライセンスの下でライセンスされています。