
# استخدام-بعد-التحرير في WebGPU لمتصفح كروم (CWE-416) هذه المجموعة الأدوات مخصصة للبحث الأمني والتحقق الدفاعي حول CVE-2026-5281. إصدار كروم المُصحَّح: 146.0.7680.178 الإصدارات التي يحتمل أن تكون عرضة للخطر: أي إصدار أقل من 146.0.7680.178
استخدام بعد التحرير في Chrome WebGPU (CWE-416)
هذه المجموعة مخصصة للبحث الأمني والتحقق الدفاعي حول CVE-2026-5281. إصدار Chrome المُصحَّح: 146.0.7680.178 الإصدارات المعرضة للخطر المحتملة: أي إصدار أقل من 146.0.7680.178
من هذا المجلد:
cd CVE-2026-5281
عرض المساعدة:
python cve_2026_5281_scanner.py --help
python cve_2026_5281_scanner.py --local
نسخة إخراج JSON:
python cve_2026_5281_scanner.py --local --json
ما ستراه:
تشغيل:
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv"
تنسيق CSV المطلوب:
host,product,version
PC-01,Google Chrome,146.0.7680.165
PC-02,Google Chrome,146.0.7680.200
نسخة إخراج JSON:
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv" --json
ملف واحد:
python cve_2026_5281_scanner.py --triage ".\sample.log"
فحص مجلد:
python cve_2026_5281_scanner.py --triage "C:\path\to\logs"
عرض المساعدة:
python cve_2026_5281_exploit.py --help
توليد جميع نماذج إثبات المفهوم في مجلد اختبار:
python cve_2026_5281_exploit.py --generate-all --output ".\_poc_output"
توليد نوع واحد فقط من النماذج:
python cve_2026_5281_exploit.py --html-payload --output ".\_poc_output"
python cve_2026_5281_exploit.py --detection-script --output ".\_poc_output"
python cve_2026_5281_exploit.py --server-config --output ".\_poc_output"
python cve_2026_5281_exploit.py --staged-payload --output ".\_poc_output"
python cve_2026_5281_scanner.py --local --json
إذا كان معرضًا للخطر، قم بترقية Chrome إلى 146.0.7680.178 أو أحدث.
أعد تشغيل الماسح لتأكيد حالة التصحيح.
استخدم هذا القسم لإنتاج أدلة قابلة للتكرار تثبت أن تحققك مكتمل وقابل للدفاع.
python cve_2026_5281_exploit.py --generate-all --output ".\poc_fixed"
python -m http.server 8080 -d ".\poc_fixed"
تشغيل اختبار المتصفح الآلي وحفظ الإخراج المنظم:
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\vulnerable_run.json"
احفظ أيضًا إخراج وحدة التحكم في سجل نصي لتقييم الماسح:
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\vulnerable_run.log"
بعد ترقية المتصفح، كرر واحفظ المخرجات:
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\patched_run.json"
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\patched_run.log"
python cve_2026_5281_scanner.py --assess-claim --vuln-log ".\evidence\vulnerable_run.log" --patched-log ".\evidence\patched_run.log" --vuln-version "146.0.7680.165" --patched-version "146.0.7680.178" --json
سلوك التقييم المتوقع:
--local --json.\evidence\vulnerable_run.json).\evidence\patched_run.json).log)استخدم فقط على الأنظمة والبيئات التي تملكها أو مخوّل صراحةً لاختبارها.