Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-6778-POC — Um exploit POC para CVE-2024-5836 e CVE-2024-6778, permitindo um escape do sandbox a partir de uma extensão do Chrome. | Kitploit
Ferramentas/GitHubGitHub/ading2210/cve-2024-6778-poc
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de Penetração
GitHubading2210/cve-2024-6778-poc

CVE-2024-6778-POC

Um exploit POC para CVE-2024-5836 e CVE-2024-6778, permitindo um escape do sandbox a partir de uma extensão do Chrome.

Ver Repositório
97123há 1 anoRevisado pelo Kitploit
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-5836 / CVE-2024-6778

Este repositório contém explorações de prova de conceito para CVE-2024-5836 e CVE-2024-6778, que são vulnerabilidades no navegador Chromium que permitiam uma fuga da sandbox a partir de uma extensão do navegador. Para executá-las, você deve estar em uma versão do Chromium anterior a 126.0.6478.54.

Artigo: https://ading.dev/blog/posts/chrome_sandbox_escape.html

Relatório de bug: https://issues.chromium.org/issues/338248595

Tanto o diretório CVE-2024-5386 quanto o CVE-2024-6778 contêm uma extensão Chrome de POC que é capaz de executar JS arbitrário em páginas WebUI privilegiadas. CVE-2024-5386 depende de uma condição de corrida e é bastante instável, enquanto CVE-2024-6778 não.

O diretório sandbox-escape contém a cadeia de exploração completa, usando para obter execução de código em , o que leva a uma fuga da sandbox ao definir as políticas de suporte a navegadores legados.

CVE-2024-6778
chrome://policy

Este repositório está licenciado sob a licença MIT.

Baixar ferramenta