Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-87491-and-CVE-2026-85046-the-bagel-fell-off-the-counter — Exploit do V8 do Chrome 152 encadeando CVE-2026-85046 e CVE-2026-87491 para corromper o heap, forjar metadados do Wasm e executar código nativo a partir do renderer. | Kitploit
Ferramentas/GitHubGitHub/sneakynachos/cve-2026-87491-and-cve-2026-85046-the-bagel-fell-off-the-counter
Forensia de MemóriaAnálise de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebExploração de Binários
GitHubsneakynachos/cve-2026-87491-and-cve-2026-85046-the-bagel-fell-off-the-counter

CVE-2026-87491-and-CVE-2026-85046-the-bagel-fell-off-the-counter

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit do V8 do Chrome 152 encadeando CVE-2026-85046 e CVE-2026-87491 para corromper o heap, forjar metadados do Wasm e executar código nativo a partir do renderer.

Ver Repositório
1há 2 diasAinda não revisado

CVE-2026-85046 + CVE-2026-87491

Estava fazendo uma tonelada de leitura em https://github.com/Serotav/Writeups.

Decidi combinar a 85046 com a 87491 e ainda incluir um pouco de WASM ao mesmo tempo.

O básico:

  • Confundir objeto empacotado e arrays de inteiros durante sort().
  • Pular uma barreira de escrita e recuperar um objeto jovem com um array falso.
  • Corromper um Float64Array para ler e escrever na V8 cage.
  • Forjar um getter de exceção Wasm usando o símbolo privado de exceção.
  • Alterar uma tabela de funções enquanto o código otimizado assume que não há efeitos colaterais.
  • Executar um novo alvo com os metadados confiáveis da instância antiga.
  • Fazer alias do índice de memória 6 com a jump table executável do Wasm.
  • Sobrescrever o código Wasm compilado e invocá-lo.

Abra run.html no Chrome 152.0.7977.75. Em caso de sucesso, imprime PWNED 2026 diretamente do renderer e RAW_NATIVE {"pid":...,"writeCount":11,...} na página.

Para ir além disso, você precisaria ter algum tipo de escalonamento de privilégios local.

Baixar ferramenta