Sploitus

Exploit for CVE-2025-27363

kitploit · 2026-08-24

Exploit Code

MARKDOWN41 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TIN-Z-CVE-2025-27363
# CVE-2025-27363 (на Chrome 113)

**Примечание: В chrome это не новая уязвимость, она была исправлена (roll-up commit) в марте 2023. Этот PoC нацелен только на безголовый режим (headless mode) Chrome. Однако, думаю, это будет интересное чтение, если хотите изучить некоторые внутренности и увидеть эксплуатацию на PartitionAlloc, когда у вас маленький slot_size xD**

Автор: Altin (tin-z)

Окружение:

  * commit a7a083d
  * ubuntu 20/24



Содержание:

  * анализ и описание эксплуатации
  * poc_rce
  * poc_leak
  * tests
  * https://github.com/tin-z/PartitionAlloc_gdb



## Poc

root@kitploit:~
    
    
    python font_gen_POC.py
    
    cp poc.ttf poc_rce/
    
    

![](https://assets.kitploit.com/production/public/readmes/33571/735c752ac07f51df8d5309ff3c8d1057ed74fa29c4d42b3e8ae803e3cefabe48.gif)

  


![](https://assets.kitploit.com/production/public/readmes/33571/0587737f7e39b40cb1c62d14cc0094f882e69a9e8ef62d00e6d5de23fa58ce4a.gif)