
Exploit para CVE-2026-2441, um use-after-free no motor CSS do Google Chrome, que permite execução remota de código por meio de páginas HTML maliciosas. Inclui script de exploit em Python para testes.
Uma vulnerabilidade ALTA, classificada como CVE-2026-2441, foi identificada, categorizada sob CWE-416, CWE-416, (CVSS 8.8). O uso após liberação em CSS no Google Chrome anterior à versão 145.0.7632.75 permitiu que um atacante remoto executasse código arbitrário dentro de uma sandbox por meio de uma página HTML manipulada. (Severidade de segurança do Chromium: Alta)
O uso após liberação em CSS no Google Chrome anterior à versão 145.0.7632.75 permitiu que um atacante remoto executasse código arbitrário dentro de uma sandbox por meio de uma página HTML manipulada. (Severidade de segurança do Chromium: Alta)
Google Chrome:
Para executar o exploit, você precisa do Python 3.9. Execute:
python exploit.py -h 10.10.10.10 -c 'uname -a'
Para consultas, entre em contato com [email protected]