
Um exploit POC para CVE-2024-5836 e CVE-2024-6778, permitindo um escape do sandbox a partir de uma extensão do Chrome.
Este repositório contém explorações de prova de conceito para CVE-2024-5836 e CVE-2024-6778, que são vulnerabilidades no navegador Chromium que permitiam uma fuga da sandbox a partir de uma extensão do navegador. Para executá-las, você deve estar em uma versão do Chromium anterior a 126.0.6478.54.
Artigo: https://ading.dev/blog/posts/chrome_sandbox_escape.html
Relatório de bug: https://issues.chromium.org/issues/338248595
Tanto o diretório CVE-2024-5386 quanto o CVE-2024-6778 contêm uma extensão Chrome de POC que é capaz de executar JS arbitrário em páginas WebUI privilegiadas. CVE-2024-5386 depende de uma condição de corrida e é bastante instável, enquanto CVE-2024-6778 não.
O diretório sandbox-escape contém a cadeia de exploração completa, usando para obter execução de código em , o que leva a uma fuga da sandbox ao definir as políticas de suporte a navegadores legados.
CVE-2024-6778chrome://policyEste repositório está licenciado sob a licença MIT.