Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-0628-POC — PoC لـ CVE-2026-0628: حقن السكربتات في الصفحات المميزة عبر webview في Chrome (CWE-862). | Kitploit
أدوات/GitHubGitHub/fevar54/cve-2026-0628-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليم
GitHubfevar54/cve-2026-0628-poc

CVE-2026-0628-POC

PoC لـ CVE-2026-0628: حقن السكربتات في الصفحات المميزة عبر webview في Chrome (CWE-862).

عرض المستودع
1منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-0628-POC

إثبات المفهوم (PoC) لـ CVE-2026-0628، الذي يوضح حقن البرامج النصية في الصفحات المميزة باستخدام وسم <webview> في Google Chrome. هذه الثغرة، المصنفة كـ CWE-862 (Missing Authorization)، تسمح لإضافة خبيثة بتجاوز سياسات الأمان في الإصدارات الأقدم من 143.0.7499.192.

CVE-2026-0628 PoC

إثبات المفهوم (PoC) لـ CVE-2026-0628، الذي يوضح حقن البرامج النصية في الصفحات المميزة باستخدام وسم <webview> في Google Chrome. هذه الثغرة، المصنفة كـ CWE-862 (Missing Authorization)، تسمح لإضافة خبيثة بتجاوز سياسات الأمان في الإصدارات الأقدم من 143.0.7499.192.

📋 معلومات الثغرة

  • المعرف: CVE-2026-0628
  • معرف CWE: CWE-862 (Missing Authorization)
  • الخطورة: عالية
  • الإصدارات المتأثرة: Google Chrome قبل 143.0.7499.192 (Windows/Mac/Linux)
  • تاريخ الإبلاغ: 2025-11-23

📂 هيكل المستودع

CVE-2026-0628-PoC/ ├── manifest.json # بيان الإضافة ├── background.js # البرنامج النصي الخلفي ├── payload.html # صفحة HTML تحتوي على الحمولة ├── exploit/ # ملفات الاستغلال │ ├── inject.js # البرنامج النصي المحقون في WebView │ └── privileged.html # صفحة مثال بصلاحيات مميزة └── README.md

⚙️ التثبيت والاستخدام 1. استنسخ هذا المستودع: ```bash git clone cd CVE-2026-0628-POC

https://github.com/tu-usuario/CVE-2026-0628-POC.git

قم بتحميل الإضافة غير المضغوطة في Google Chrome:

انتقل إلى chrome://extensions/. فعّل "وضع المطور" (Developer mode). انقر على "تحميل غير مضغوطة" (Load unpacked) وحدد مجلد المستودع. افتح صفحة من Chrome (مثل chrome://settings) لملاحظة تنفيذ البرنامج النصي المحقون.

🛡️ التخفيف قم بتحديث Google Chrome إلى الإصدار 143.0.7499.192 أو أحدث لتصحيح هذه الثغرة.

📄 المراجع Chrome Stable Channel Update (Jan 6, 2026) NVD - CVE-2026-0628 Issue Tracker 463155954 ⚠️ إخلاء مسؤولية هذا الكود مخصص لأغراض تعليمية وبحوث أمنية فقط. لا ينبغي استخدامه لأغراض خبيثة أو دون إذن. المؤلف غير مسؤول عن سوء استخدام هذه المعلومات.

📜 الترخيص هذا المشروع مخصص للأغراض التعليمية فقط.

تنزيل الأداة