
Exploit para CVE-2026-11645, uma leitura/escrita fora dos limites do V8 no Google Chrome que permite execução remota de código via páginas HTML criadas.
python3 exploit.py -t "C:\\Path\\To\\Target" -o demo.zip --data-file payload.exe
Leitura e gravação fora dos limites no V8 do Google Chrome anterior à versão 149.0.7827.103 permitiu que um atacante remoto executasse código arbitrário dentro de uma sandbox através de uma página HTML manipulada. (Gravidade de segurança do Chromium: Alta)
Google Chrome: