Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
chromium-exploit-dev — Инструментарий для превращения уязвимостей Chromium в надёжные, кроссплатформенные эксплойты полной цепочки атак | Kitploit
Инструменты/GitHubGitHub/petitoto/chromium-exploit-dev
Повышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияКомандование и УправлениеГенерация ШеллкодаРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubpetitoto/chromium-exploit-dev

chromium-exploit-dev

Инструментарий для превращения уязвимостей Chromium в надёжные, кроссплатформенные эксплойты полной цепочки атак

Репозиторий
303514 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Набор для разработки эксплойтов Chromium

Набор инструментов для превращения уязвимостей Chromium в надёжные, кросс-платформенные полные цепочки эксплойтов.

Обзор

Этот проект предоставляет набор мощных вспомогательных скриптов, но требует, чтобы вы привнесли собственные уязвимости. Вы отвечаете за реализацию минимальных примитивов эксплуатации, а всё остальное берёт на себя набор инструментов.

Пользовательская цепочка эксплойтов опирается на файл main.js, который позволяет выборочно подключать ваши уязвимости вместе со вспомогательными скриптами набора:

root@kitploit:~
// Exploit settings
let loglevel = 5;
let run_in_worker = false;


// Exploit chain
async function main() {
    // Common helpers
    await include("kit/common/convert.js");
    await include("kit/common/dom.js");
    await include("kit/common/stability.js");
    await include("kit/common/v8-utils.js");
    await include("kit/common/versions.js");
    await include("kit/common/wasm-module-builder.js");

    // Symbols database for your exploit chain
    await include("vulns/symbols.js");

    // Early fingerprinting
    await include("kit/fingerprint/d8.js");
    await include("kit/fingerprint/useragent.js");

    // Your initial V8 memory corruption
    // This should craft addrOf() & fakeObj() primitives
    await include("vulns/memcor/your-code.js");

    // Bootstrap stage-2 primitives & gain memory read/write inside the V8 SBX
    await include("kit/v8/cage.js");

    // Your V8 sandbox escape
    // This should craft arbRead() & arbWrite() primitives AND leak some pointers
    await include("vulns/v8sbx/your-code.js");

    // Utils to manipulate the renderer memory
    await include("kit/v8/memory.js");

    // Achieve code execution (automatically select the best method based on the leaked pointers)
    await include("kit/v8/rwx/egghunt.js");
    await include("kit/v8/rwx/isolate.js");
    await include("kit/v8/rwx/partitionalloc.js");
    await include("kit/v8/rwx/wasmrwx.js");
    await include("kit/v8/rwx.js");

    // Bootstrap stage-3 primitives & provide generic shellcodes
    await include("kit/shellcodes/x64.js");
    await include("kit/shellcodes/x64-win.js");
    await include("kit/shellcodes/x64-linux.js");

    // Precise fingerprinting
    await include("kit/fingerprint/win.js");
    await include("kit/fingerprint/linux.js");

    // Enable MojoJS and other protected flags
    await include("kit/renderer/mojo.js");

    // Your sandbox escape
    await include("vulns/sbx/your-code.js");
}


/*
    Other customizable features are implemented here
    (logging, clean exit handling, exploit reloading, scripts execution context...)
    ...
*/

Полный обзор доступных функций см. в документации.

Тестовая веб-страница находится в index.html. Она выводит журналы, обрабатывает сбои и позволяет основному скрипту подключать файлы из подпапок проекта. Запустить её локально можно командой python3 server.py, затем перейти по адресу http://localhost:8000.

Веб-страница monitor.html предоставляет простой интерфейс для удалённого мониторинга и тестирования эксплойтов. Она отображает удалённые хосты, журналы эксплойтов и статистику ошибок. Она также позволяет отправлять команды удалённым хостам, включая перезагрузку эксплойтов и режим стресс-тестирования.

Для раннего этапа разработки эксплойтов вы также можете запускать основной скрипт эксплойта в d8: d8.exe main.js.

Когда цепочка эксплойтов готова, tools предоставляет инструменты для автоматизации различных задач:

  • build.py — сборка эксплойта в единый скрипт
  • download.py — загрузка конкретных выпусков Google Chrome
  • symbols.py — автоматический разбор PDB
  • и другие!

Публичные эксплойты

Некоторые эксплойты для публичных уязвимостей приведены для демонстрации возможностей набора:

Повреждение памяти V8

Побег из песочницы V8

Побег из песочницы браузера

УязвимостьЗатронутые версии (Chrome Stable)Подробности
CVE-2024-1111494 - 130 (только Windows)Мышь можно контролировать через Mojo IPC-интерфейс startDragging(), чтобы запускать загруженные файлы и покинуть песочницу

Демонстрация

Демонстрационная цепочка эксплойтов приведена в main.js по умолчанию. Она использует следующие уязвимости:

  • CVE-2025-0291
  • Issue 379140430
  • CVE-2024-11114
  • Перехват DLL в putty.exe (используйте putty.exe v0.68 и подмените winspool.drv, чтобы обойти Windows SmartScreen — ресурсы эксплойта здесь)

Эта цепочка эксплойтов работает из коробки на любом стабильном Chrome 130 и расширенных выпусках вплоть до 130.0.6723.160. Её можно легко расширить на M128, M129 и M131 (< 131.0.6778.264), добавив символы.

docs/assets/demo.mp4

Эксплойты также можно тестировать удалённо с веб-страницы мониторинга:

Мониторинг эксплойтов

Отказ от ответственности

Этот набор инструментов предназначен строго для исследований в области безопасности. Сам по себе он не предоставляет материалов для эксплуатации нераскрытых уязвимостей в проекте Chromium. Использование этого набора в злонамеренных целях — исключительно ваша ответственность.

Публичные выпуски распространяются на условиях GNU AGPLv3. В частности, торговля закрытыми эксплойтами на основе этого набора не разрешена данными условиями. Коммиты, сделанные до первого публичного выпуска, могут не иметь лицензии и защищены стандартным законодательством об авторском праве.

Этот проект включает сторонние компоненты с собственными лицензиями: подробности см. здесь.

Скачать инструмент
УязвимостьЗатронутые версии (Chrome Stable)Подробности
CVE-2024-7971<= 127Путаница типов WASM во время ParallelMove в Liftoff
CVE-2025-0291128 - 131 (< 131.0.6778.264, уязвимый компонент распространялся через Finch)Путаница типов в WasmGCTypeAnalyzer в Turboshaft для одноблочных циклов
CVE-2025-2135133 - 134 (< 134.0.6998.88)Путаница типов при алиасинге объектов в TransitionElementsKindOrCheckMap
CVE-2025-5419<= 136 (аварийный переключатель Finch начиная с 133)Внеграничный доступ к памяти из-за некорректного устранения store-store для динамических индексов
УязвимостьЗатронутые версии (Chrome Stable)Подробности
352689356<= 131Путаница сигнатур функций WASM в неинлайненном TurboFan call_ref
379140430<= 132Путаница типов сигнатур при повышении уровня WasmToJsWrapper с повреждением Tuple2 внутри песочницы
395659804<= 134Выполнение произвольного кода через путаницу OSR DeoptimizationData
421403261134 - 137 (< 137.0.7151.119, только x64)Коллизия хэшей сигнатур i32/i64 в Liftoff