
Эксплойт для CVE-2026-2441 — use-after-free в CSS-движке Google Chrome, позволяющий удалённое выполнение кода через специально созданные HTML-страницы. Включает Python-скрипт эксплойта для тестирования.
Выявлена уязвимость HIGH, классифицированная как CVE-2026-2441, отнесенная к категориям CWE-416, CWE-416, (CVSS 8.8). Использование после освобождения (Use after free) в CSS в Google Chrome до версии 145.0.7632.75 позволяло удаленному злоумышленнику выполнять произвольный код внутри песочницы (sandbox) с помощью специально созданной HTML-страницы. (Серьезность безопасности Chromium: High)
Использование после освобождения (Use after free) в CSS в Google Chrome до версии 145.0.7632.75 позволяло удаленному злоумышленнику выполнять произвольный код внутри песочницы (sandbox) с помощью специально созданной HTML-страницы. (Серьезность безопасности Chromium: High)
Google Chrome:
Для запуска эксплойта требуется Python 3.9. Выполните:
python exploit.py -h 10.10.10.10 -c 'uname -a'
По вопросам обращайтесь по адресу [email protected]