
CVE-2026-2441のエクスプロイト。Google ChromeのCSSエンジンにおけるuse-after-free脆弱性で、細工されたHTMLページを介してリモートコード実行を可能にします。テスト用のPythonエクスプロイトスクリプトを含みます。
CVE-2026-2441として分類されるHIGH脆弱性が特定され、CWE-416、CWE-416(CVSS 8.8)に分類されています。Google Chrome 145.0.7632.75より前のCSSにおける解放後使用(Use after free)により、リモートの攻撃者が巧妙に細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumセキュリティ深刻度: High)
Google Chrome 145.0.7632.75より前のCSSにおける解放後使用(Use after free)により、リモートの攻撃者が巧妙に細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumセキュリティ深刻度: High)
Google Chrome:
エクスプロイトを実行するにはPython 3.9が必要です。 実行:
python exploit.py -h 10.10.10.10 -c 'uname -a'
お問い合わせは、[email protected] までご連絡ください。