Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-6778-POC — CVE-2024-5836およびCVE-2024-6778向けのPOCエクスプロイトであり、Chrome拡張機能からのサンドボックスエスケープを可能にします。 | Kitploit
ツール/GitHubGitHub/ading2210/cve-2024-6778-poc
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト
GitHubading2210/cve-2024-6778-poc

CVE-2024-6778-POC

CVE-2024-5836およびCVE-2024-6778向けのPOCエクスプロイトであり、Chrome拡張機能からのサンドボックスエスケープを可能にします。

リポジトリを見る
971221年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

CVE-2024-5836 / CVE-2024-6778

このリポジトリには、CVE-2024-5836 および CVE-2024-6778 の概念実証(PoC)エクスプロイトが含まれています。これらはChromiumウェブブラウザにおける脆弱性であり、ブラウザ拡張機能からのサンドボックスエスケープを可能にするものです。これらを実行するには、126.0.6478.54 より古いバージョンのChromiumを使用している必要があります。

解説記事: https://ading.dev/blog/posts/chrome_sandbox_escape.html

バグ報告: https://issues.chromium.org/issues/338248595

CVE-2024-5386 と CVE-2024-6778 の両ディレクトリには、特権WebUIページ上で任意のJSを実行できるPOC Chrome拡張機能が含まれています。CVE-2024-5386 は競合状態(レースコンディション)に依存しており、かなり不安定ですが、CVE-2024-6778 はそうではありません。

sandbox-escape ディレクトリには完全なエクスプロイトチェーンが含まれており、CVE-2024-6778 を使用して chrome://policy でコード実行を獲得し、レガシーブラウザサポートポリシーを設定することでサンドボックスエスケープにつなげます。

このリポジトリはMITライセンスの下でライセンスされています。

ツールをダウンロード