
CVE-2026-87492の概念実証エクスプロイト。パッチ適用済みレンダラーとMojoJSを使用してクロスオリジンデータ漏洩を実証する、Chromiumのサイトアイソレーションバイパス。
python3 srver.py を使用してサーバーを起動し、コミットハッシュ 112f665d98a2fe84b156c74fbea2aed742f16c15 の chromium/src に renderer.patch を適用します。パッチを適用した chrome バージョンを --enable-blink-features=MojoJS 付きで実行し、localhost:3020 にアクセスします。[host].localhost のサポート、またはポート 3020 をサポートするクロスサイトドメインがあることを確認してください。 # si-bypass-poc