
Эксплойт POC для CVE-2024-5836 и CVE-2024-6778, позволяющий осуществить побег из песочницы расширения Chrome.
Этот репозиторий содержит эксплойты доказательства концепции для CVE-2024-5836 и CVE-2024-6778, которые являются уязвимостями в веб-браузере Chromium, позволявшими совершить побег из песочницы из расширения браузера. Для запуска этих эксплойтов необходимо использовать версию Chromium старше, чем 126.0.6478.54.
Разбор: https://ading.dev/blog/posts/chrome_sandbox_escape.html
Отчет об ошибке: https://issues.chromium.org/issues/338248595
Обе директории CVE-2024-5386 и CVE-2024-6778 содержат POC расширение Chrome, которое может выполнять произвольный JS на привилегированных страницах WebUI. CVE-2024-5386 основан на состоянии гонки и довольно ненадёжен, в то время как CVE-2024-6778 — нет.
Директория sandbox-escape содержит полную цепочку эксплойта, используя CVE-2024-6778 для получения выполнения кода на странице chrome://policy, что приводит к побегу из песочницы путём установки политик поддержки устаревших браузеров.
Этот репозиторий лицензирован под лицензией MIT.