
Доказательство концепции эксплуатации для CVE-2026-4447, уязвимости удалённого выполнения кода (RCE) в V8 в Google Chrome до версии 146.0.7680.153, позволяющей выполнение произвольного кода через специально созданные HTML-страницы.
python3 exploit.py -t "C:\\Path\\To\\Target" -o demo.zip --data-file payload.exe
Некорректная реализация в V8 в Google Chrome до версии 146.0.7680.153 позволяла удаленному злоумышленнику выполнять произвольный код внутри песочницы через специально созданную HTML-страницу. (Серьезность безопасности Chromium: Высокая)
Google Chrome: