Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
POC-CVE-2024-6778 — Эксплойт доказательства концепции для CVE-2024-6778, выход из песочницы Chromium через вредоносное расширение браузера, обеспечивающий выполнение кода на привилегированных страницах WebUI. | Kitploit
Инструменты/GitHubGitHub/r00tjunip3r1/poc-cve-2024-6778
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложений
GitHubr00tjunip3r1/poc-cve-2024-6778

POC-CVE-2024-6778

Эксплойт доказательства концепции для CVE-2024-6778, выход из песочницы Chromium через вредоносное расширение браузера, обеспечивающий выполнение кода на привилегированных страницах WebUI.

Репозиторий
621 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-6778 Этот репозиторий содержит эксплойты доказательства концепции для CVE-2024-6778, которые представляют собой уязвимости в веб-браузере Chromium, позволяющие совершить побег из песочницы через расширение браузера. Для запуска этих эксплойтов вам понадобится версия Chromium старше, чем 126.0.6478.54.

Статья: https://ading.dev/blog/posts/chrome_sandbox_escape.html

Отчёт об ошибке: https://issues.chromium.org/issues/338248595

Директории CVE-2024-6778 содержат расширение Chrome в качестве доказательства концепции, способное выполнять произвольный JavaScript на привилегированных страницах WebUI. Эксплойт CVE-2024-6778 более стабилен.

Директория sandbox-escape содержит полную цепочку эксплойтов, использующую CVE-2024-6778 для достижения выполнения кода в chrome://policy, что в итоге приводит к побегу из песочницы путём манипуляции политиками поддержки устаревших браузеров.

Этот репозиторий лицензирован по лицензии MIT.

Скачать инструмент