
CVE-2026-40369-EXPLOIT
orinimron123
Full exploit code for CVE-2026-40369 - A Windows kernel arbitrary write vulnerability that allows browser sandbox escape from all browsers render process sandbox
AI 简介
这是一个针对Windows内核漏洞CVE-2026-40369的完整利用工具,可实现从浏览器渲染进程沙箱中逃逸并完成本地提权。核心利用点是通过NtQuerySystemInformation调用Class 253(SystemProcessInformationExtension)触发ntoskrnl.exe中ExpGetProcessInformation函数的空指针解引用缺陷,构造确定性的任意内核地址递增写原语;支持Windows 11 24H2至25H2版本,无需绕过KASLR即可稳定利用,且可在Chrome等主流浏览器沙箱内直接触发。适用于漏洞研究、渗透测试中的本地提权验证及沙箱逃逸技术分析场景。
C++
254
Stars
55
Forks
5
Watchers
0
Issues
Star 增长
今日0
近 7 天0
近 30 天+2
综合评分42.44
默认分支main