Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/sneakynachos/cve-2026-85046-who-put-the-silverback-guerilla-in-the-wasm
Vulnerability AnalysisExploitationWeb Application ExploitationBinary Exploitation
GitHubsneakynachos/cve-2026-85046-who-put-the-silverback-guerilla-in-the-wasm

CVE-2026-85046-who-put-the-silverback-guerilla-in-the-wasm

Chrome 152.0.7977.75의 CVE-2026-85046에 대한 개념 증명 익스플로잇으로, sort()의 타입 혼동(type confusion)을 이용해 오래된 Wasm 모듈 참조를 통해 임의 코드 실행을 달성하는 것을 보여줍니다.

저장소 보기
18시간 4분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-85046

이 취약점의 다른 POC를 보고, 이건 정말 보기 끔찍하다고 생각했습니다. 그래서 POC를 단순화하고 자신의 wasm으로 점프하는 기능을 추가했습니다. wasm이니까요.

Chrome 152.0.7977.75는 sort() 중에 객체 포인터와 정수를 혼동할 수 있습니다. poc.js는 오래된 Wasm 모듈 참조를 유지하고, 해제된 셀을 다른 모듈로 교체한 다음, 그 오래된 참조를 통해 교체된 모듈을 호출합니다.

  • sort()는 Wasm 모듈 포인터를 정수로 유출합니다.
  • 포인터는 GC가 추적하지 않는 위치에 저장됩니다.
  • GC가 원래 모듈 래퍼를 해제합니다.
  • 새로운 공격자 모듈이 동일한 주소를 차지합니다.
  • 오래된 포인터가 공격자 모듈을 실행합니다.

.75에서 예상 출력: PWNED 2026, identity:true, marker:8738.

--js-flags=--expose-gc 플래그와 함께 페이지 스크립트로 실행합니다.

실행 방법

Chrome 152.0.7977.75에서 --js-flags=--expose-gc 플래그를 사용하여 을 서빙하거나 엽니다. 페이지가 을 출력할 때까지 기다립니다.

run.html
PWNED 2026
도구 다운로드