
Exploit de prova de conceito para CVE-2024-6778, uma fuga da sandbox do Chromium através de uma extensão maliciosa do navegador, alcançando execução de código em páginas WebUI privilegiadas.
CVE-2024-6778 Este repositório contém provas de conceito (PoCs) para CVE-2024-6778, que são vulnerabilidades no navegador Chromium que permitem uma fuga da sandbox através de uma extensão do navegador. Para executar esses exploits, você precisa de uma versão do Chromium anterior a 126.0.6478.54.
Artigo: https://ading.dev/blog/posts/chrome_sandbox_escape.html
Relatório de bug: https://issues.chromium.org/issues/338248595
Os diretórios CVE-2024-6778 contêm uma extensão do Chrome de prova de conceito que pode executar JavaScript arbitrário em páginas WebUI privilegiadas. O exploit CVE-2024-6778 é mais estável.
O diretório sandbox-escape contém a cadeia completa de exploit, utilizando CVE-2024-6778 para obter execução de código em chrome://policy, levando a uma fuga da sandbox através da manipulação de políticas legadas de suporte ao navegador.
Este repositório está licenciado sob a Licença MIT.