ماسح ثغرات Chrome
أداة دفاعية خفيفة بدون أي تبعيات خارجية، تتحقق من إصدار Google Chrome المثبّت مقابل الثغرات الأمنية المعروفة وتُنشئ تقرير HTML مرئيًا سهل الفهم.
أداة دفاعية خفيفة للتحقق من إصدار Google Chrome مقابل الثغرات المعروفة، ثم تُنشئ تقرير HTML مرئيًا سهل الفهم.
الميزات
- الكشف التلقائي عن إصدار Chrome على macOS (أو تمريره يدويًا عبر
--version)
- الفحص مقابل CVEs المعروفة (قاعدة بيانات ثغرات قابلة للتوسيع)
- تقرير HTML مرئي مع لوحة حالة واضحة: ثغرة (VULNERABLE) / آمن (SAFE)
- تصور تعليمي لثغرة الاستخدام بعد التحرير (CWE-416) — مخطط ذاكرة مفاهيمي
- مخرجات JSON للاستخدام في CI / التحليل الإضافي
- ثنائي اللغة — نسخة إندونيسية (
chrome-vuln-checker.py) ونسخة إنجليزية (chrome-vuln-checker-en.py)
الاستخدام
# الكشف التلقائي عن إصدار Chrome وإنشاء تقرير HTML (إنجليزي)
python3 chrome-vuln-checker-en.py --html report_en.html
# النسخة الإندونيسية
python3 chrome-vuln-checker.py --html report.html
# تمرير الإصدار يدويًا + حفظ JSON
python3 chrome-vuln-checker-en.py --version 150.0.7871.125 --json result.json
# الإخراج إلى الطرفية فقط
python3 chrome-vuln-checker-en.py
مثال على التقرير (لقطة شاشة)

يتضمن تقرير HTML
- شريط الحالة — ثغرة (VULNERABLE) باللون الأحمر أو آمن (SAFE) باللون الأخضر
- بطاقات الملخص — الإصدار المثبّت، عدد الثغرات المفحوصة، عدد المتأثرات
- كتل تفاصيل الثغرات — CVSS، فئة CWE، الإصدار الآمن، التأثير، المعالجة
- مخطط تعليمي للاستخدام بعد التحرير — النمط المكوّن من 4 مراحل (تخصيص → تحرير → استخدام → استغلال)
ملاحظات مهمة
- إخلاء مسؤولية صادق حول عناوين الذاكرة: عناوين السجلات/الذاكرة المحددة لاستغلال حقيقي غير منشورة وتعتمد على تخطيط الكومة في وقت التشغيل. تعرض الأداة مخطط ذاكرة مفاهيميًا، وليس عناوين مختلقة.
- تتحقق هذه الأداة من الإصدار مقابل الثغرات المعروفة فقط. ولا تضمن أمانًا كاملًا.
- تتحقق هذه الأداة فقط من الإصدار مقابل الثغرات المعروفة. ولا تضمن أمانًا كاملًا.
- الإصدار المُصلَح: 152.0.7977.65
- CVSS: 8.8 (عالٍ)
- الفئة: CWE-416
- التأثير: تنفيذ تعليمات برمجية عشوائية داخل بيئة الحماية عبر امتداد خبيث
إصدارات Chrome الأقل من 152.0.7977.65 معرّضة للثغرة — حدّث فورًا.