Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-87575-CVE-2026-87606-CVE-2026-87491-and-CVE-2026-85046.-Escape-the-v8-carcass. — Цепочка эксплойтов Chrome V8 renderer escape, эксплуатирующая четыре CVE: повреждение Float64Array, перезапись Wasm, перенацеливание навигации всплывающего окна и неверная атрибуция активации. | Kitploit
Инструменты/GitHubGitHub/sneakynachos/cve-2026-87575-cve-2026-87606-cve-2026-87491-and-cve-2026-85046.-escape-the-v8-carcass.
Анализ уязвимостейЭксплуатацияОбратная инженерияШелл-кодЭксплуатация веб-приложенийСтатьи и ИсследованияРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubsneakynachos/cve-2026-87575-cve-2026-87606-cve-2026-87491-and-cve-2026-85046.-escape-the-v8-carcass.

CVE-2026-87575-CVE-2026-87606-CVE-2026-87491-and-CVE-2026-85046.-Escape-the-v8-carcass.

Цепочка эксплойтов Chrome V8 renderer escape, эксплуатирующая четыре CVE: повреждение Float64Array, перезапись Wasm, перенацеливание навигации всплывающего окна и неверная атрибуция активации.

Репозиторий
51111 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-85046 + CVE-2026-87491 + CVE-2026-87606 + CVE-2026-87575

Вот это головная боль — вытащить путь из рендерера.

550 мг кофеина и всю ночь напролёт по CVE в Chrome — и ты тоже сможешь вырваться из рендерера.

  • CVE-2026-85046 повреждает Float64Array для чтения/записи в V8-cage.
  • CVE-2026-87491 перезаписывает скомпилированный Wasm и выполняет нативный код рендерера.
  • CVE-2026-87606 перенацеливает навигацию на изолированное всплывающее окно.
  • Всплывающее окно получает один настоящий клик пользователя.
  • CVE-2026-87575 ошибочно приписывает эту активацию навигации.
  • Chrome запускает существующий обработчик почты Evolution вне рендерера.

Другие заметки:

  • У V8 довольно шаткий рантайм, и он любит двигаться вверх и вниз
  • Cage иногда может раскрыть информацию о себе из-за слайда (наблюдение со стороны в стиле Spectre через js)
  • Рендерер остаётся рендерером, как только ты вырвешься — стандартно осмотрись и поищи переходы
  • Просто ищи невыровненные разрешения и как бы просто катись дальше в зависимости от цели

Чипсет:

  • Чипы с PKU могут повысить шанс взлёта и создать RWX-страницы, иначе придётся модифицировать взлётную полосу
Pasted Graphic 71
root@kitploit:~
python3 run.py vulnerable
python3 run.py fixed --attempts 1
image

К тому же в Evolution есть 0-day, и ты можешь просто добавлять файлы в письмо самому себе

image
Скачать инструмент