Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-85046-who-put-the-silverback-guerilla-in-the-wasm — CVE-2026-85046 在 Chrome 152.0.7977.75 中的概念验证漏洞利用,演示了 sort() 中的类型混淆,通过过期的 Wasm 模块引用实现任意代码执行。 | Kitploit
工具/GitHubGitHub/sneakynachos/cve-2026-85046-who-put-the-silverback-guerilla-in-the-wasm
漏洞分析漏洞利用Web应用程序漏洞利用二进制利用
GitHubsneakynachos/cve-2026-85046-who-put-the-silverback-guerilla-in-the-wasm

CVE-2026-85046-who-put-the-silverback-guerilla-in-the-wasm

CVE-2026-85046 在 Chrome 152.0.7977.75 中的概念验证漏洞利用,演示了 sort() 中的类型混淆,通过过期的 Wasm 模块引用实现任意代码执行。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
18小时4分前尚未审核
分享

CVE-2026-85046

看到了这个漏洞的其他 POC,我觉得这东西看起来简直是一场噩梦。所以我动手简化了 POC,并添加了跳转到你自己的 wasm 的功能。因为 wasm 嘛。

Chrome 152.0.7977.75 在 sort() 过程中可能会将对象指针与整数混淆。 poc.js 保留了一个过期的 Wasm 模块引用,将其被释放的内存单元替换为 另一个模块,然后通过该过期引用调用替换后的模块。

  • sort() 将 Wasm 模块指针作为整数泄露出来。
  • 该指针被保存在 GC 无法追踪的位置。
  • GC 释放了原始模块包装器。
  • 一个新的攻击者模块占用了相同的地址。
  • 过期指针执行了攻击者模块。

在 .75 版本上的预期输出:PWNED 2026、identity:true、marker:8738。

作为页面脚本运行,并带上 --js-flags=--expose-gc。

如何运行

使用 Chrome 152.0.7977.75 并带上 --js-flags=--expose-gc 来托管或打开 。等待页面打印出 。

run.html
PWNED 2026
下载工具