Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-2441-PoC — Prova de conceito de exploração para CVE-2026-2441, um Use-After-Free de CSS no Chrome em Blink CSSFontFeatureValuesMap, alcançando RCE no renderizador via addrof/fakeobj do V8 e execução de shellcode Wasm RWX. | Kitploit
Ferramentas/GitHubGitHub/theemperorspath/cve-2026-2441-poc
Frameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações Web
GitHubtheemperorspath/cve-2026-2441-poc

CVE-2026-2441-PoC

Prova de conceito de exploração para CVE-2026-2441, um Use-After-Free de CSS no Chrome em Blink CSSFontFeatureValuesMap, alcançando RCE no renderizador via addrof/fakeobj do V8 e execução de shellcode Wasm RWX.

Ver Repositório
4há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-2441-PoC

PoC da CVE-2026-2441 PoC de Use-After-Free no Chrome (Blink CSSFontFeatureValuesMap)

PoC que aciona UAF no processamento de CSS → RCE no renderizador dentro da sandbox no Chrome <=144.0.x (todas as plataformas).

Acionamento: @font-feature-values + container-query + recálculo de layout forçado via offsetWidth em loop de rAF → invalidação de iterador libera CSSValue* enquanto ainda é referenciado.

Resumo da cadeia: Grooming de CSSOM → reivindicação de UAF com objeto falso → sobrescrita de vptr → addrof/fakeobj do V8 → RW arbitrário → página RWX do Wasm → execução de shellcode.

Uso: Hospede o index.html e visite; se você receber um erro Awe Snap, seu navegador está vulnerável e você deve atualizá-lo imediatamente, pois isso está sendo explorado ativamente na natureza

Todo o crédito pelo PoC original vai para b1gchoi

Baixar ferramenta