Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-11645-Out-of-bounds-Read-Write — # CVE-2026-11645 - Chrome V8 越界读/写漏洞利用 | Kitploit
工具/GitHubGitHub/fevar54/cve-2026-11645-out-of-bounds-read-write
漏洞分析漏洞利用Web应用程序漏洞利用CTF学习与教育二进制利用
GitHubfevar54/cve-2026-11645-out-of-bounds-read-write

CVE-2026-11645-Out-of-bounds-Read-Write

# CVE-2026-11645 - Chrome V8 越界读/写漏洞利用

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
34133个月前尚未审核
分享

CVE-2026-11645 - Chrome V8 越界读取/写入漏洞利用

安全评级 CVSS CISA KEV

⚠️ 警告

此代码仅供教育目的和授权测试使用。

📋 描述

CVE-2026-11645 是 Google Chrome V8 引擎中的一个越界读写 (OOB) 漏洞。远程攻击者可以通过精心构造的 HTML 页面在沙箱内执行任意代码。

技术细节

字段值
CVECVE-2026-11645
CVSS8.8 (高危)
向量AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
组件V8 JavaScript 引擎
类型CWE-125 (越界读取), CWE-787 (越界写入)

🎯 受影响版本

产品脆弱版本
Google Chrome< 149.0.7827.103
Microsoft Edge< 149.0.7827.103
Opera< 149.0.7827.103
任何 Chromium 浏览器< 149.0.7827.103

🚀 使用

# 启动本地服务器
python3 -m http.server 8080

# 从易受攻击的浏览器访问
# http://localhost:8080/index.html

🔧 漏洞利用阶段

| 阶段 | 描述 | | 1 | 内存准备 (ArrayBuffers, 对象) | | 2 | JIT 编译训练 | | 3 | 通过越界读取泄露内存 | | 4 | 通过越界写入破坏内存 | | 5 | 类型混淆实现 RCE |

🛡️ 缓解措施

将 Chrome 更新至 149.0.7827.103 或更高版本。

# Windows
chrome://settings/help

# Linux
sudo apt update && sudo apt upgrade chromium-browser

# macOS
# 从 Chrome 菜单 > 关于 Google Chrome 更新

📚 参考

NVD - CVE-2026-11645

Chrome 发布说明

CISA KEV

Chromium Issue 506689381


📝 分析摘要

阶段相关代码目的
1victimBuffer = new ArrayBuffer(0x100)设置内存
2function vulnerableFunction(arr, idx, val)易受攻击函数
3循环 for (let i = 0; i < 10000; i++)训练 JIT
4%OptimizeFunctionOnNextCall强制优化
5oobIndex = 5 + attempt触发越界
6vulnerableFunction(oobArray, writeIndex, targetValue)越界写入
7confusingFunction(buffer1, buffer2, 0x80)类型混淆
8typeCorruption(uintArray, 19, 0xdeadbeef)内存破坏

需要我对某个具体阶段进行深入分析,或生成更多 PoC 组件吗?

下载工具