
CVE-2026-4447の概念実証エクスプロイト。Google Chrome 146.0.7680.153より前のバージョンにおけるV8のRCEであり、巧妙に細工されたHTMLページを介して任意のコード実行を可能にします。
python3 exploit.py -t "C:\\Path\\To\\Target" -o demo.zip --data-file payload.exe
Google Chrome 146.0.7680.153 より前のV8における不適切な実装により、リモートの攻撃者が巧妙に細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティ深刻度: High)
Google Chrome: