
Эксплойт proof-of-concept для CVE-2026-87492 — обход изоляции сайтов в Chromium с использованием пропатченного рендерера и MojoJS для демонстрации межсайтовой утечки данных.
Запустите сервер с помощью python3 srver.py, примените renderer.patch к chromium/src на коммите 112f665d98a2fe84b156c74fbea2aed742f16c15. Запустите пропатченную версию chrome с --enable-blink-features=MojoJS и перейдите на localhost:3020. Убедитесь, что у вас есть поддержка [host].localhost или какого-либо кросс-доменного домена, поддерживающего порты 3020. # si-bypass-poc