Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-3909 — Prova de conceito de exploit para CVE-2026-3909, uma vulnerabilidade de acesso fora dos limites no Skia do Chromium, com patches e análise de crash para acionamento confiável em ambientes de navegador reais. | Kitploit
Ferramentas/GitHubGitHub/jaf0rk/cve-2026-3909
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebFuzzingAnálise de Binários
GitHubjaf0rk/cve-2026-3909

CVE-2026-3909

Prova de conceito de exploit para CVE-2026-3909, uma vulnerabilidade de acesso fora dos limites no Skia do Chromium, com patches e análise de crash para acionamento confiável em ambientes de navegador reais.

Ver Repositório
217há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC do Navegador Chromium CVE-2026-3909

Este repositório contém uma prova de conceito (PoC) para CVE-2026-3909 que pode ser acionada de forma confiável no navegador Chromium.

Contexto

A correção oficial do Skia para esta vulnerabilidade incluiu apenas um caso de teste de demonstração simplificado:

  • Demonstração Oficial: AtlasOobTest.cpp

Ela não pode ser executada em um ambiente Chromium real. A demonstração oficial foi intencionalmente limitada e omitiu condições de acionamento essenciais.
Esta PoC é baseada na demonstração oficial e foi modificada para acionar a vulnerabilidade de forma confiável em um ambiente real do navegador Chromium.

Patches Incluídos

Esta PoC consiste em modificações nos seguintes arquivos:

1. raster_implementation.cc.patch

Caminho: <Diretório raiz do Chromium>/src/gpu/command_buffer/client/raster_implementation.cc

2. SkChromeRemoteGlyphCache.cpp.patch

Caminho: <Diretório raiz do Chromium>/src/third_party/skia/src/text/gpu/SkChromeRemoteGlyphCache.cpp

3. Outros

Além dos dois arquivos de patch existentes, você também pode adicionar código de depuração dentro da função DrawAtlas::hasID(). Isso permite analisar e observar por que o abort está sendo acionado.``` bool hasID(const skgpu::PlotLocator& plotLocator) { if (!plotLocator.isValid()) { return false; }

    uint32_t plot = plotLocator.plotIndex();
    uint32_t page = plotLocator.pageIndex();
    // patch code
    printf("[*] POC plot idx: %x fNumPlots: %x\n", plot, fNumPlots);
    // origin code
    uint64_t plotGeneration = fPages[page].fPlotArray[plot]->genID();
    uint64_t locatorGeneration = plotLocator.genID();
    return plot < fNumPlots && page < fNumActivePages && plotGeneration == locatorGeneration;
}
```bash
# Instalação
go install github.com/edoardottt/cariddi/cmd/cariddi@latest
# Instalação (com suporte a .onion)
go install -tags onion github.com/edoardottt/cariddi/cmd/cariddi@latest
# Instalação (com suporte a .onion e segredos)
go install -tags "onion secrets" github.com/edoardottt/cariddi/cmd/cariddi@latest
# Instalação (com suporte a segredos)
go install -tags secrets github.com/edoardottt/cariddi/cmd/cariddi@latest
# Instalação (com suporte a segredos e extensões)
go install -tags "secrets extensions" github.com/edoardottt/cariddi/cmd/cariddi@latest
# Instalação (com suporte a extensões)
go install -tags extensions github.com/edoardottt/cariddi/cmd/cariddi@latest
# Instalação (com suporte a .onion e extensões)
go install -tags "onion extensions" github.com/edoardottt/cariddi/cmd/cariddi@latest
# Instalação (com suporte a .onion, segredos e extensões)
go install -tags "onion secrets extensions" github.com/edoardottt/cariddi/cmd/cariddi@latest

As instruções acima instalarão o binário cariddi no seu $GOPATH/bin. Para verificar se tudo está funcionando corretamente, execute cariddi -h.

NOTA: Para usar o suporte a .onion, você precisa ter o Tor em execução na sua máquina. Você pode instalá-lo aqui.

Docker

# Instalação
docker pull edoardottt/cariddi
# Uso
docker run -it --rm edoardottt/cariddi -h

Binários

Você pode baixar os binários pré-compilados aqui.

Começando

cariddi pode:

Baixar ferramenta