Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-11645-Out-of-bounds-Read-Write — # CVE-2026-11645 - Chrome V8 境界外読み取り/書き込みエクスプロイト | Kitploit
ツール/GitHubGitHub/fevar54/cve-2026-11645-out-of-bounds-read-write
脆弱性分析エクスプロイトウェブアプリケーション悪用CTF学習と教育バイナリエクスプロイト
GitHubfevar54/cve-2026-11645-out-of-bounds-read-write

CVE-2026-11645-Out-of-bounds-Read-Write

# CVE-2026-11645 - Chrome V8 境界外読み取り/書き込みエクスプロイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
342ヶ月前未レビュー

CVE-2026-11645 - Chrome V8 境界外読み取り/書き込みエクスプロイト

Security Rating CVSS CISA KEV

⚠️ 警告

このコードは教育目的および許可されたテスト専用です。

📋 説明

CVE-2026-11645 は、Google Chrome の V8 エンジンにおける境界外読み取り/書き込み (OOB) の脆弱性です。リモートの攻撃者は、細工された HTML ページを使用して、サンドボックス内で任意のコードを実行できる可能性があります。

技術詳細

フィールド値
CVECVE-2026-11645
CVSS8.8 (高)
ベクターAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
コンポーネントV8 JavaScript Engine
タイプCWE-125 (OOB 読み取り), CWE-787 (OOB 書き込み)

🎯 影響を受けるバージョン

製品影響を受けるバージョン
Google Chrome< 149.0.7827.103
Microsoft Edge< 149.0.7827.103
Opera< 149.0.7827.103
Chromium ベースのすべてのブラウザ< 149.0.7827.103

🚀 使用方法

root@kitploit:~
# Iniciar servidor local
python3 -m http.server 8080

# Acceder desde navegador vulnerable
# http://localhost:8080/index.html
🔧 エクスプロイトのフェーズ
フェーズ	説明
1	メモリの準備 (ArrayBuffers、オブジェクト)
2	JIT コンパイルのトレーニング
3	メモリリークのための OOB 読み取り
4	メモリ破壊のための OOB 書き込み
5	RCE のための型混淆
🛡️ 緩和策
Chrome をバージョン 149.0.7827.103 以降に更新してください。

bash
# Windows
chrome://settings/help

# Linux
sudo apt update && sudo apt upgrade chromium-browser

# macOS
# Actualizar desde Chrome menu > About Google Chrome
📚 参照
NVD - CVE-2026-11645

Chrome Release

CISA KEV

Chromium Issue 506689381

text

---

## 📝 分析の概要

| フェーズ | 関連コード | 目的 |
|------|------------------|-----------|
| **1** | `victimBuffer = new ArrayBuffer(0x100)` | メモリのセットアップ |
| **2** | `function vulnerableFunction(arr, idx, val)` | 脆弱な関数 |
| **3** | ループ `for (let i = 0; i < 10000; i++)` | JIT のトレーニング |
| **4** | `%OptimizeFunctionOnNextCall` | 最適化の強制 |
| **5** | `oobIndex = 5 + attempt` | OOB のトリガー |
| **6** | `vulnerableFunction(oobArray, writeIndex, targetValue)` | OOB 書き込み |
| **7** | `confusingFunction(buffer1, buffer2, 0x80)` | 型の混乱 |
| **8** | `typeCorruption(uintArray, 19, 0xdeadbeef)` | メモリ破壊 |

**特定のフェーズについてさらに詳しく説明したり、PoC のコンポーネントを追加で生成したりする必要がありますか?**
ツールをダウンロード