
Эксплойт доказательства концепции для CVE-2024-6778, выход из песочницы Chromium через вредоносное расширение браузера, обеспечивающий выполнение кода на привилегированных страницах WebUI.
CVE-2024-6778 Этот репозиторий содержит эксплойты доказательства концепции для CVE-2024-6778, которые представляют собой уязвимости в веб-браузере Chromium, позволяющие совершить побег из песочницы через расширение браузера. Для запуска этих эксплойтов вам понадобится версия Chromium старше, чем 126.0.6478.54.
Статья: https://ading.dev/blog/posts/chrome_sandbox_escape.html
Отчёт об ошибке: https://issues.chromium.org/issues/338248595
Директории CVE-2024-6778 содержат расширение Chrome в качестве доказательства концепции, способное выполнять произвольный JavaScript на привилегированных страницах WebUI. Эксплойт CVE-2024-6778 более стабилен.
Директория sandbox-escape содержит полную цепочку эксплойтов, использующую CVE-2024-6778 для достижения выполнения кода в chrome://policy, что в итоге приводит к побегу из песочницы путём манипуляции политиками поддержки устаревших браузеров.
Этот репозиторий лицензирован по лицензии MIT.