Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-0628-POC — PoC für CVE-2026-0628: Skript-Injektion in privilegierten Seiten über WebView in Chrome (CWE-862). | Kitploit
Tools/GitHubGitHub/fevar54/cve-2026-0628-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & Bildung
GitHubfevar54/cve-2026-0628-poc

CVE-2026-0628-POC

PoC für CVE-2026-0628: Skript-Injektion in privilegierten Seiten über WebView in Chrome (CWE-862).

Repository anzeigen
12vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-0628-POC

Proof of Concept (PoC) für CVE-2026-0628, das die Injektion von Skripten in privilegierte Seiten mithilfe des <webview>-Tags in Google Chrome demonstriert. Diese Schwachstelle, klassifiziert als CWE-862 (Missing Authorization), ermöglicht es einer bösartigen Erweiterung, Sicherheitsrichtlinien in Versionen vor 143.0.7499.192 zu umgehen.

CVE-2026-0628 PoC

Proof of Concept (PoC) für CVE-2026-0628, das die Injektion von Skripten in privilegierte Seiten mithilfe des <webview>-Tags in Google Chrome demonstriert. Diese Schwachstelle, klassifiziert als CWE-862 (Missing Authorization), ermöglicht es einer bösartigen Erweiterung, Sicherheitsrichtlinien in Versionen vor 143.0.7499.192 zu umgehen.

📋 Informationen zur Schwachstelle

  • ID: CVE-2026-0628
  • CWE-ID: CWE-862 (Missing Authorization)
  • Schweregrad: High
  • Betroffene Versionen: Google Chrome vor 143.0.7499.192 (Windows/Mac/Linux)
  • Meldedatum: 2025-11-23

📂 Repository-Struktur

CVE-2026-0628-PoC/ ├── manifest.json # Manifest der Erweiterung ├── background.js # Hintergrundskript ├── payload.html # HTML-Seite mit dem Payload ├── exploit/ # Exploit-Dateien │ ├── inject.js # In das WebView injiziertes Skript │ └── privileged.html # Beispielseite mit Berechtigungen └── README.md

⚙️ Installation und Verwendung 1. Klone dieses Repository: ```bash git clone https://github.com/tu-usuario/CVE-2026-0628-POC.git cd CVE-2026-0628-POC

Lade die entpackte Erweiterung in Google Chrome:

Navigiere zu chrome://extensions/. Aktiviere den "Entwicklermodus" (Developer mode). Klicke auf "Entpackte Erweiterung laden" (Load unpacked) und wähle den Repository-Ordner aus. Öffne eine Chrome-Seite (z. B. chrome://settings), um die Ausführung des injizierten Skripts zu beobachten.

🛡️ Mitigation Aktualisiere Google Chrome auf Version 143.0.7499.192 oder höher, um diese Schwachstelle zu beheben.

📄 Referenzen Chrome Stable Channel Update (Jan 6, 2026) NVD - CVE-2026-0628 Issue Tracker 463155954 ⚠️ Haftungsausschluss Dieser Code dient ausschließlich Bildungs- und Sicherheitsforschungszwecken. Er sollte nicht für böswillige Zwecke oder ohne Autorisierung verwendet werden. Der Autor übernimmt keine Verantwortung für die missbräuchliche Verwendung dieser Informationen.

📜 Lizenz Dieses Projekt dient nur zu Bildungszwecken.

Tool herunterladen