
Prova de conceito de exploit para CVE-2026-87492, um bypass de isolamento de site do Chromium usando um renderer corrigido e MojoJS para demonstrar vazamento de dados entre origens.
Inicie um servidor usando python3 srver.py, aplique um renderer.patch ao chromium/src no commit hash 112f665d98a2fe84b156c74fbea2aed742f16c15. Execute a versão do chrome com o patch aplicado com --enable-blink-features=MojoJS e navegue até localhost:3020. Certifique-se de ter suporte a [host].localhost, ou algum domínio cross site que suporte as portas 3020. # si-bypass-poc