Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/umair-aziz025/cve-2026-5281-research-toolkit
أدوات دفاعيةماسحات الثغرات الأمنيةالاستغلالأمن الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubumair-aziz025/cve-2026-5281-research-toolkit

CVE-2026-5281-Research-Toolkit

# استخدام-بعد-التحرير في WebGPU لمتصفح كروم (CWE-416) هذه المجموعة الأدوات مخصصة للبحث الأمني والتحقق الدفاعي حول CVE-2026-5281. إصدار كروم المُصحَّح: 146.0.7680.178 الإصدارات التي يحتمل أن تكون عرضة للخطر: أي إصدار أقل من 146.0.7680.178

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
46منذ 4 أشهرلم تتم المراجعة بعد

مجموعة أدوات البحث CVE-2026-5281

استخدام بعد التحرير في Chrome WebGPU (CWE-416)

هذه المجموعة مخصصة للبحث الأمني والتحقق الدفاعي حول CVE-2026-5281. إصدار Chrome المُصحَّح: 146.0.7680.178 الإصدارات المعرضة للخطر المحتملة: أي إصدار أقل من 146.0.7680.178

الملفات

  • cve_2026_5281_scanner.py
    • ماسح موحّد لفحوصات الجهاز المحلي، وفحوصات CSV للأسطول، وفرز السجلات.
  • cve_2026_5281_exploit.py
    • مولّد نماذج إثبات المفهوم (ينشئ ملفات مثل HTML/JSON/JS لاختبار المختبر).

المتطلبات

  • Windows PowerShell أو طرفية
  • Python 3.8+

بدء سريع

من هذا المجلد:

root@kitploit:~
cd CVE-2026-5281

كيفية تشغيل cve_2026_5281_scanner.py

عرض المساعدة:

root@kitploit:~
python cve_2026_5281_scanner.py --help

1. فحص هذا الجهاز (Chrome المحلي)

root@kitploit:~
python cve_2026_5281_scanner.py --local

نسخة إخراج JSON:

root@kitploit:~
python cve_2026_5281_scanner.py --local --json

ما ستراه:

  • VULNERABLE إذا كان Chrome المحلي أقل من 146.0.7680.178
  • SAFE إذا كان Chrome المحلي عند أو أعلى من 146.0.7680.178
  • UNKNOWN إذا تعذر تحليل الإصدار

2. فحص أسطول من CSV

تشغيل:

root@kitploit:~
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv"

تنسيق CSV المطلوب:

root@kitploit:~
host,product,version
PC-01,Google Chrome,146.0.7680.165
PC-02,Google Chrome,146.0.7680.200

نسخة إخراج JSON:

root@kitploit:~
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv" --json

3. فرز ملفات السجلات بحثًا عن توقيعات مشبوهة

ملف واحد:

root@kitploit:~
python cve_2026_5281_scanner.py --triage ".\sample.log"

فحص مجلد:

root@kitploit:~
python cve_2026_5281_scanner.py --triage "C:\path\to\logs"

كيفية تشغيل cve_2026_5281_exploit.py

عرض المساعدة:

root@kitploit:~
python cve_2026_5281_exploit.py --help

توليد جميع نماذج إثبات المفهوم في مجلد اختبار:

root@kitploit:~
python cve_2026_5281_exploit.py --generate-all --output ".\_poc_output"

توليد نوع واحد فقط من النماذج:

root@kitploit:~
python cve_2026_5281_exploit.py --html-payload --output ".\_poc_output"
python cve_2026_5281_exploit.py --detection-script --output ".\_poc_output"
python cve_2026_5281_exploit.py --server-config --output ".\_poc_output"
python cve_2026_5281_exploit.py --staged-payload --output ".\_poc_output"

سير العمل النموذجي

  1. تشغيل الماسح المحلي أولاً:
root@kitploit:~
python cve_2026_5281_scanner.py --local --json
  1. إذا كان معرضًا للخطر، قم بترقية Chrome إلى 146.0.7680.178 أو أحدث.

  2. أعد تشغيل الماسح لتأكيد حالة التصحيح.

جاهزية الادعاء

استخدم هذا القسم لإنتاج أدلة قابلة للتكرار تثبت أن تحققك مكتمل وقابل للدفاع.

1. توليد نماذج إثبات المفهوم وتقديمها محليًا

root@kitploit:~
python cve_2026_5281_exploit.py --generate-all --output ".\poc_fixed"
python -m http.server 8080 -d ".\poc_fixed"

2. التقاط تشغيل معرض للخطر (أقل من عتبة التصحيح)

تشغيل اختبار المتصفح الآلي وحفظ الإخراج المنظم:

root@kitploit:~
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\vulnerable_run.json"

احفظ أيضًا إخراج وحدة التحكم في سجل نصي لتقييم الماسح:

root@kitploit:~
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\vulnerable_run.log"

3. التقاط تشغيل مُصحَّح (عند أو أعلى من 146.0.7680.178)

بعد ترقية المتصفح، كرر واحفظ المخرجات:

root@kitploit:~
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\patched_run.json"
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\patched_run.log"

4. تشغيل تقييم الادعاء الرسمي

root@kitploit:~
python cve_2026_5281_scanner.py --assess-claim --vuln-log ".\evidence\vulnerable_run.log" --patched-log ".\evidence\patched_run.log" --vuln-version "146.0.7680.165" --patched-version "146.0.7680.178" --json

سلوك التقييم المتوقع:

  • READY: التشغيل المعرض للخطر يحتوي على إشارات GPU قاتلة، والتشغيل المُصحَّح لا يحتوي عليها، والإصدارات على الجانبين الصحيحين من عتبة الإصلاح.
  • PARTIAL: بعض الفحوصات المطلوبة نجحت لكن الأدلة غير مكتملة.
  • INSUFFICIENT: الأدلة لا تدعم ادعاءً قويًا.

5. قائمة التحقق من الأدلة

  • مخرجات تدقيق الإصدار المحلي من --local --json
  • JSON التشغيل المعرض للخطر (.\evidence\vulnerable_run.json)
  • JSON التشغيل المُصحَّح (.\evidence\patched_run.json)
  • سجلات التشغيل المعرض للخطر والمُصحَّح (ملفات .log)
  • مخرجات JSON لتقييم الادعاء

إشعار قانوني

استخدم فقط على الأنظمة والبيئات التي تملكها أو مخوّل صراحةً لاختبارها.

تنزيل الأداة