CVE-2024-6778 该仓库包含针对 CVE-2024-6778 的概念验证漏洞利用代码,这些是 Chromium 网页浏览器中允许通过浏览器扩展实现沙箱逃逸的漏洞。要运行这些漏洞利用程序,你需要一个版本低于 126.0.6478.54 的 Chromium。
相关文章:https://ading.dev/blog/posts/chrome_sandbox_escape.html
漏洞报告:https://issues.chromium.org/issues/338248595
CVE-2024-6778 目录包含一个概念验证的 Chrome 扩展,可以在特权 WebUI 页面上执行任意 JavaScript。CVE-2024-6778 的漏洞利用更稳定。
sandbox-escape 目录包含完整的漏洞利用链,利用 CVE-2024-6778 在 chrome://policy 中实现代码执行,最终通过操纵旧版浏览器支持策略实现沙箱逃逸。
本仓库基于 MIT 许可证发布。