Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-11645-Out-of-bounds-Read-Write — # CVE-2026-11645 - Chrome V8 Эксплойт выхода за границы буфера для чтения/записи | Kitploit
Инструменты/GitHubGitHub/fevar54/cve-2026-11645-out-of-bounds-read-write
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubfevar54/cve-2026-11645-out-of-bounds-read-write

CVE-2026-11645-Out-of-bounds-Read-Write

# CVE-2026-11645 - Chrome V8 Эксплойт выхода за границы буфера для чтения/записи

Репозиторий
3423 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-11645 - Chrome V8 Выход за границы чтения/записи Эксплойт

Security Rating CVSS CISA KEV

⚠️ ПРЕДУПРЕЖДЕНИЕ

Этот код ТОЛЬКО для образовательных целей и авторизованного тестирования.

📋 Описание

CVE-2026-11645 — это уязвимость чтения и записи за пределами границ (OOB) в движке V8 браузера Google Chrome. Удаленный злоумышленник может выполнить произвольный код в песочнице с помощью специально созданной HTML-страницы.

Технические детали

ПолеЗначение
CVECVE-2026-11645
CVSS8.8 (High)
ВекторAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
КомпонентV8 JavaScript Engine
ТипCWE-125 (OOB Read), CWE-787 (OOB Write)

🎯 Уязвимые версии

ПродуктУязвимые версии
Google Chrome< 149.0.7827.103
Microsoft Edge< 149.0.7827.103
Opera< 149.0.7827.103
Любой браузер на Chromium< 149.0.7827.103

🚀 Использование

root@kitploit:~
# Запустить локальный сервер
python3 -m http.server 8080

# Открыть в уязвимом браузере
# http://localhost:8080/index.html

🔧 Этапы эксплойта

ЭтапОписание
1Подготовка памяти (ArrayBuffers, объекты)
2Тренировка JIT-компиляции
3OOB чтение для утечки памяти
4OOB запись для повреждения памяти
5Путаница типов для RCE

🛡️ Смягчение

Обновить Chrome до версии 149.0.7827.103 или выше.

root@kitploit:~
# Windows
chrome://settings/help

# Linux
sudo apt update && sudo apt upgrade chromium-browser

# macOS
# Обновить через меню Chrome > О Google Chrome

📚 Ссылки

  • NVD - CVE-2026-11645
  • Chrome Release
  • CISA KEV
  • Chromium Issue 506689381

📝 Сводка анализа

ЭтапСоответствующий кодЦель
1victimBuffer = new ArrayBuffer(0x100)Настройка памяти
2function vulnerableFunction(arr, idx, val)Уязвимая функция
3Цикл for (let i = 0; i < 10000; i++)Тренировка JIT
4%OptimizeFunctionOnNextCallПринудительная оптимизация
5oobIndex = 5 + attemptТриггер OOB
6vulnerableFunction(oobArray, writeIndex, targetValue)OOB запись
7confusingFunction(buffer1, buffer2, 0x80)Путаница типов
8typeCorruption(uintArray, 19, 0xdeadbeef)Повреждение памяти

Нужно углубиться в какой-либо конкретный этап или создать дополнительные компоненты PoC?

Скачать инструмент