Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-87575-CVE-2026-87606-CVE-2026-87491-and-CVE-2026-85046.-Escape-the-v8-carcass. — Prova de conceito encadeada de escape do renderer do Chrome V8 explorando quatro CVEs: corrupção de Float64Array, sobrescrita de Wasm, redirecionamento de navegação de popup e atribuição incorreta de ativação. | Kitploit
Ferramentas/GitHubGitHub/sneakynachos/cve-2026-87575-cve-2026-87606-cve-2026-87491-and-cve-2026-85046.-escape-the-v8-carcass.
Análise de VulnerabilidadesExploraçãoEngenharia ReversaShellcodeExploração de Aplicações WebPapers e PesquisaDesenvolvimento de PayloadsExploração de Binários
GitHub
sneakynachos/cve-2026-87575-cve-2026-87606-cve-2026-87491-and-cve-2026-85046.-escape-the-v8-carcass.

CVE-2026-87575-CVE-2026-87606-CVE-2026-87491-and-CVE-2026-85046.-Escape-the-v8-carcass.

Prova de conceito encadeada de escape do renderer do Chrome V8 explorando quatro CVEs: corrupção de Float64Array, sobrescrita de Wasm, redirecionamento de navegação de popup e atribuição incorreta de ativação.

Ver Repositório
511há 11 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-85046 + CVE-2026-87491 + CVE-2026-87606 + CVE-2026-87575

Falar de uma dor de cabeça gigante para conseguir escapar um caminho do renderer.

550 mg de cafeína e passando a noite toda subindo e descendo CVEs do chrome, você também pode escapar do renderer.

  • CVE-2026-85046 corrompe um Float64Array para leitura/escrita na V8-cage.
  • CVE-2026-87491 sobrescreve Wasm compilado e executa código nativo do renderer.
  • CVE-2026-87606 redireciona uma navegação para o popup em sandbox.
  • O popup recebe um clique real do usuário.
  • CVE-2026-87575 atribui incorretamente essa ativação à navegação.
  • O Chrome inicia o manipulador de e-mail Evolution existente fora do renderer.

Outras observações:

  • O V8 tem um runtime bastante instável e gosta de subir e descer
  • A cage pode vazar informações por conta própria às vezes por causa do slide (observação lateral estilo Spectre via js)
  • O renderer é o renderer depois que você escapa, olhar ao redor padrão e procurar por jumps
  • Basta procurar por permissões desalinhadas e meio que sair conforme o alvo

Chipset:

  • Chips PKU podem aumentar a chance de runway e criar páginas RWX, caso contrário você teria que modificar o runway
Pasted Graphic 71
root@kitploit:~
python3 run.py vulnerable
python3 run.py fixed --attempts 1
image

Também há um 0-day no Evolution e você pode simplesmente adicionar arquivos a e-mails para si mesmo

image
Baixar ferramenta