此仓库包含了针对 CVE-2024-5836 和 CVE-2024-6778 的概念验证利用代码,这些是Chromium网页浏览器中的漏洞,允许从浏览器扩展中进行沙箱逃逸。要运行这些,你必须使用早于 126.0.6478.54 的 Chromium 版本。
详情文章:https://ading.dev/blog/posts/chrome_sandbox_escape.html
错误报告:https://issues.chromium.org/issues/338248595
CVE-2024-5386 和 CVE-2024-6778 目录都包含一个POC Chrome扩展,能够在特权WebUI页面上执行任意JS。CVE-2024-5386 依赖竞态条件,相当不可靠,而 CVE-2024-6778 则不然。
sandbox-escape 目录包含完整的利用链,使用 CVE-2024-6778 在 chrome://policy 中获得代码执行,从而通过设置旧版浏览器支持策略实现沙箱逃逸。
此仓库采用 MIT 许可证。