
CVE-2026-2441에 대한 익스플로잇으로, Google Chrome의 CSS 엔진에서 발생하는 use-after-free 취약점을 이용하여 제작된 HTML 페이지를 통해 원격 코드 실행을 가능하게 합니다. 테스트용 Python 익스플로잇 스크립트가 포함되어 있습니다.
CWE-416, CWE-416, (CVSS 8.8)로 분류된 HIGH 심각도 취약점인 CVE-2026-2441이 확인되었습니다. 145.0.7632.75 이전의 Google Chrome CSS에서 발생한 use-after-free 취약점으로, 원격 공격자가 조작된 HTML 페이지를 통해 샌드박스 내에서 임의 코드를 실행할 수 있었습니다. (Chromium 보안 심각도: High)
145.0.7632.75 이전의 Google Chrome CSS에서 발생한 use-after-free 취약점으로, 원격 공격자가 조작된 HTML 페이지를 통해 샌드박스 내에서 임의 코드를 실행할 수 있었습니다. (Chromium 보안 심각도: High)
Google Chrome:
익스플로잇을 실행하려면 Python 3.9가 필요합니다. 실행:
python exploit.py -h 10.10.10.10 -c 'uname -a'
문의 사항은 [email protected]으로 연락해 주시기 바랍니다.