Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-11645-Out-of-bounds-Read-Write — # CVE-2026-11645 - Chrome V8 Exploração de Leitura/Escrita Fora dos Limites | Kitploit
Ferramentas/GitHubGitHub/fevar54/cve-2026-11645-out-of-bounds-read-write
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFAprendizado e EducaçãoExploração de Binários
GitHubfevar54/cve-2026-11645-out-of-bounds-read-write

CVE-2026-11645-Out-of-bounds-Read-Write

# CVE-2026-11645 - Chrome V8 Exploração de Leitura/Escrita Fora dos Limites

Ver Repositório
3413há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-11645 - Exploit de Leitura/Escrita Fora dos Limites no Chrome V8

Security Rating CVSS CISA KEV

⚠️ AVISO

Este código é APENAS para fins educacionais e testes autorizados.

📋 Descrição

CVE-2026-11645 é uma vulnerabilidade de leitura e escrita fora de limites (OOB) no mecanismo V8 do Google Chrome. Um atacante remoto pode executar código arbitrário dentro do sandbox através de uma página HTML manipulada.

Detalhes Técnicos

CampoValor
CVECVE-2026-11645
CVSS8.8 (High)
VectorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
ComponenteV8 JavaScript Engine
TipoCWE-125 (OOB Read), CWE-787 (OOB Write)

🎯 Versões Afetadas

ProdutoVersões vulneráveis
Google Chrome< 149.0.7827.103
Microsoft Edge< 149.0.7827.103
Opera< 149.0.7827.103
Qualquer navegador Chromium< 149.0.7827.103

🚀 Uso

# Iniciar servidor local
python3 -m http.server 8080

# Acessar a partir de navegador vulnerável
# http://localhost:8080/index.html

🔧 Fases do Exploit

FaseDescrição
1Preparação de memória (ArrayBuffers, objetos)
2Treinamento de compilação JIT
3OOB read para vazamento de memória
4OOB write para corrupção de memória
5Type confusion para RCE

🛡️ Mitigação

Atualizar o Chrome para a versão 149.0.7827.103 ou superior.

# Windows
chrome://settings/help

# Linux
sudo apt update && sudo apt upgrade chromium-browser

# macOS
# Atualizar a partir do menu Chrome > About Google Chrome

📚 Referências

NVD - CVE-2026-11645

Lançamento do Chrome

CISA KEV

Issue 506689381 do Chromium

text


📝 Resumo da Análise

FaseCódigo relevantePropósito
1victimBuffer = new ArrayBuffer(0x100)Configuração de memória
2function vulnerableFunction(arr, idx, val)Função vulnerável
3Loop for (let i = 0; i < 10000; i++)Treinar JIT
4%OptimizeFunctionOnNextCallForçar otimização
5oobIndex = 5 + attemptAcionar OOB
6vulnerableFunction(oobArray, writeIndex, targetValue)OOB write
7confusingFunction(buffer1, buffer2, 0x80)Confusão de tipo
8typeCorruption(uintArray, 19, 0xdeadbeef)Corrupção de memória

Você precisa que eu aprofunde em alguma fase específica ou que gere mais componentes do PoC?

Baixar ferramenta