Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-2441-PoC — CVE-2026-2441 的概念验证漏洞利用程序,针对 Chrome 中 Blink CSSFontFeatureValuesMap 的 CSS 释放后使用(Use-After-Free)漏洞,通过 V8 addrof/fakeobj 实现渲染器 RCE,并执行 Wasm RWX shellcode。 | Kitploit
工具/GitHubGitHub/theemperorspath/cve-2026-2441-poc
漏洞利用框架漏洞分析漏洞利用Web应用程序漏洞利用
GitHubtheemperorspath/cve-2026-2441-poc

CVE-2026-2441-PoC

CVE-2026-2441 的概念验证漏洞利用程序,针对 Chrome 中 Blink CSSFontFeatureValuesMap 的 CSS 释放后使用(Use-After-Free)漏洞,通过 V8 addrof/fakeobj 实现渲染器 RCE,并执行 Wasm RWX shellcode。

查看仓库
6个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-2441-PoC

CVE-2026-2441 PoC Chrome CSS 释放后使用(Use-After-Free)PoC(Blink CSSFontFeatureValuesMap)

触发 CSS 处理中的 UAF → 在 Chrome <=144.0.x(所有平台)的沙箱内实现渲染器 RCE 的 PoC。

触发方式: @font-feature-values + container-query + 通过 rAF 循环中的 offsetWidth 强制布局重算 → 迭代器失效,在 CSSValue* 仍被引用时将其释放。

利用链摘要: CSSOM 布局(grooming)→ 用伪造对象回收 UAF → 覆写 vptr → V8 addrof/fakeobj → 任意读写 → Wasm RWX 页面 → 执行 shellcode。

使用方法: 托管 index.html 并访问,如果出现“Awe Snap”错误,则说明你的浏览器存在漏洞,应立即更新,因为该漏洞正在被野外积极利用。

原始 PoC 的全部功劳归 b1gchoi。

下载工具