Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
POC-CVE-2024-6778 — 针对CVE-2024-6778的概念验证漏洞利用代码,通过恶意浏览器扩展实现Chromium沙箱逃逸,在特权WebUI页面上达成代码执行。 | Kitploit
工具/GitHubGitHub/r00tjunip3r1/poc-cve-2024-6778
漏洞分析漏洞利用Web应用程序漏洞利用
GitHubr00tjunip3r1/poc-cve-2024-6778

POC-CVE-2024-6778

针对CVE-2024-6778的概念验证漏洞利用代码,通过恶意浏览器扩展实现Chromium沙箱逃逸,在特权WebUI页面上达成代码执行。

查看仓库
6221年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-6778 该仓库包含针对 CVE-2024-6778 的概念验证漏洞利用代码,这些是 Chromium 网页浏览器中允许通过浏览器扩展实现沙箱逃逸的漏洞。要运行这些漏洞利用程序,你需要一个版本低于 126.0.6478.54 的 Chromium。

相关文章:https://ading.dev/blog/posts/chrome_sandbox_escape.html

漏洞报告:https://issues.chromium.org/issues/338248595

CVE-2024-6778 目录包含一个概念验证的 Chrome 扩展,可以在特权 WebUI 页面上执行任意 JavaScript。CVE-2024-6778 的漏洞利用更稳定。

sandbox-escape 目录包含完整的漏洞利用链,利用 CVE-2024-6778 在 chrome://policy 中实现代码执行,最终通过操纵旧版浏览器支持策略实现沙箱逃逸。

本仓库基于 MIT 许可证发布。

下载工具