Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-85046-who-put-the-silverback-guerilla-in-the-wasm — Chrome 152.0.7977.75의 CVE-2026-85046에 대한 개념 증명 익스플로잇으로, sort()의 타입 혼동(type confusion)을 이용해 오래된 Wasm 모듈 참조를 통해 임의 코드 실행을 달성하는 것을 보여줍니다. | Kitploit
도구/GitHubGitHub/sneakynachos/cve-2026-85046-who-put-the-silverback-guerilla-in-the-wasm
Vulnerability AnalysisExploitationWeb Application ExploitationBinary Exploitation
GitHubsneakynachos/cve-2026-85046-who-put-the-silverback-guerilla-in-the-wasm

CVE-2026-85046-who-put-the-silverback-guerilla-in-the-wasm

Chrome 152.0.7977.75의 CVE-2026-85046에 대한 개념 증명 익스플로잇으로, sort()의 타입 혼동(type confusion)을 이용해 오래된 Wasm 모듈 참조를 통해 임의 코드 실행을 달성하는 것을 보여줍니다.

저장소 보기
111420일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-85046

이 취약점의 다른 POC를 보고, 이건 정말 보기 끔찍하다고 생각했습니다. 그래서 POC를 단순화하고 자신의 wasm으로 점프하는 기능을 추가했습니다. wasm이니까요.

Chrome 152.0.7977.75는 sort() 중에 객체 포인터와 정수를 혼동할 수 있습니다. poc.js는 오래된 Wasm 모듈 참조를 유지하고, 해제된 셀을 다른 모듈로 교체한 다음, 그 오래된 참조를 통해 교체된 모듈을 호출합니다.

  • sort()는 Wasm 모듈 포인터를 정수로 유출합니다.
  • 포인터는 GC가 추적하지 않는 위치에 저장됩니다.
  • GC가 원래 모듈 래퍼를 해제합니다.
  • 새로운 공격자 모듈이 동일한 주소를 차지합니다.
  • 오래된 포인터가 공격자 모듈을 실행합니다.

.75에서 예상 출력: PWNED 2026, identity:true, marker:8738.

--js-flags=--expose-gc 플래그와 함께 페이지 스크립트로 실행합니다.

실행 방법

Chrome 152.0.7977.75에서 --js-flags=--expose-gc 플래그를 사용하여 을 서빙하거나 엽니다. 페이지가 을 출력할 때까지 기다립니다.

run.html
PWNED 2026
도구 다운로드