
Эксплойт POC для CVE-2024-5836 и CVE-2024-6778, позволяющий осуществить побег из песочницы расширения Chrome.
Этот репозиторий содержит эксплойты доказательства концепции для CVE-2024-5836 и CVE-2024-6778, которые являются уязвимостями в веб-браузере Chromium, позволявшими совершить побег из песочницы из расширения браузера. Для запуска этих эксплойтов необходимо использовать версию Chromium старше, чем 126.0.6478.54.
Разбор: https://ading.dev/blog/posts/chrome_sandbox_escape.html
Отчет об ошибке: https://issues.chromium.org/issues/338248595
Обе директории CVE-2024-5386 и CVE-2024-6778 содержат POC расширение Chrome, которое может выполнять произвольный JS на привилегированных страницах WebUI. CVE-2024-5386 основан на состоянии гонки и довольно ненадёжен, в то время как CVE-2024-6778 — нет.
Директория sandbox-escape содержит полную цепочку эксплойта, используя для получения выполнения кода на странице , что приводит к побегу из песочницы путём установки политик поддержки устаревших браузеров.
CVE-2024-6778chrome://policyЭтот репозиторий лицензирован под лицензией MIT.