
PoC لـ CVE-2026-0628: حقن السكربتات في الصفحات المميزة عبر webview في Chrome (CWE-862).
إثبات المفهوم (PoC) لـ CVE-2026-0628، الذي يوضح حقن البرامج النصية في الصفحات المميزة باستخدام وسم <webview> في Google Chrome. هذه الثغرة، المصنفة كـ CWE-862 (Missing Authorization)، تسمح لإضافة خبيثة بتجاوز سياسات الأمان في الإصدارات الأقدم من 143.0.7499.192.
إثبات المفهوم (PoC) لـ CVE-2026-0628، الذي يوضح حقن البرامج النصية في الصفحات المميزة باستخدام وسم <webview> في Google Chrome. هذه الثغرة، المصنفة كـ CWE-862 (Missing Authorization)، تسمح لإضافة خبيثة بتجاوز سياسات الأمان في الإصدارات الأقدم من 143.0.7499.192.
CVE-2026-0628-PoC/ ├── manifest.json # بيان الإضافة ├── background.js # البرنامج النصي الخلفي ├── payload.html # صفحة HTML تحتوي على الحمولة ├── exploit/ # ملفات الاستغلال │ ├── inject.js # البرنامج النصي المحقون في WebView │ └── privileged.html # صفحة مثال بصلاحيات مميزة └── README.md
قم بتحميل الإضافة غير المضغوطة في Google Chrome:
انتقل إلى chrome://extensions/. فعّل "وضع المطور" (Developer mode). انقر على "تحميل غير مضغوطة" (Load unpacked) وحدد مجلد المستودع. افتح صفحة من Chrome (مثل chrome://settings) لملاحظة تنفيذ البرنامج النصي المحقون.
🛡️ التخفيف قم بتحديث Google Chrome إلى الإصدار 143.0.7499.192 أو أحدث لتصحيح هذه الثغرة.
📄 المراجع Chrome Stable Channel Update (Jan 6, 2026) NVD - CVE-2026-0628 Issue Tracker 463155954 ⚠️ إخلاء مسؤولية هذا الكود مخصص لأغراض تعليمية وبحوث أمنية فقط. لا ينبغي استخدامه لأغراض خبيثة أو دون إذن. المؤلف غير مسؤول عن سوء استخدام هذه المعلومات.
📜 الترخيص هذا المشروع مخصص للأغراض التعليمية فقط.