Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-6778-POC — Эксплойт POC для CVE-2024-5836 и CVE-2024-6778, позволяющий осуществить побег из песочницы расширения Chrome. | Kitploit
Инструменты/GitHubGitHub/ading2210/cve-2024-6778-poc
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на Проникновение
GitHubading2210/cve-2024-6778-poc

CVE-2024-6778-POC

Эксплойт POC для CVE-2024-5836 и CVE-2024-6778, позволяющий осуществить побег из песочницы расширения Chrome.

Репозиторий
971231 год назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-5836 / CVE-2024-6778

Этот репозиторий содержит эксплойты доказательства концепции для CVE-2024-5836 и CVE-2024-6778, которые являются уязвимостями в веб-браузере Chromium, позволявшими совершить побег из песочницы из расширения браузера. Для запуска этих эксплойтов необходимо использовать версию Chromium старше, чем 126.0.6478.54.

Разбор: https://ading.dev/blog/posts/chrome_sandbox_escape.html

Отчет об ошибке: https://issues.chromium.org/issues/338248595

Обе директории CVE-2024-5386 и CVE-2024-6778 содержат POC расширение Chrome, которое может выполнять произвольный JS на привилегированных страницах WebUI. CVE-2024-5386 основан на состоянии гонки и довольно ненадёжен, в то время как CVE-2024-6778 — нет.

Директория sandbox-escape содержит полную цепочку эксплойта, используя для получения выполнения кода на странице , что приводит к побегу из песочницы путём установки политик поддержки устаревших браузеров.

CVE-2024-6778
chrome://policy

Этот репозиторий лицензирован под лицензией MIT.

Скачать инструмент