
CVE-2026-87492에 대한 개념 증명 익스플로잇으로, 패치된 렌더러와 MojoJS를 사용하여 교차 출처 데이터 유출을 시연하는 Chromium 사이트 격리 우회입니다.
python3 srver.py를 사용하여 서버를 시작하고, 커밋 해시 112f665d98a2fe84b156c74fbea2aed742f16c15의 chromium/src에 renderer.patch를 적용합니다. 패치된 chrome 버전을 --enable-blink-features=MojoJS로 실행하고 localhost:3020으로 이동합니다. [host].localhost 지원 또는 포트 3020을 지원하는 크로스 사이트 도메인이 있는지 확인하세요. # si-bypass-poc