Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-5281-Research-Toolkit — Chrome WebGPU Use-After-Free (CWE-416) Dieses Toolkit dient der Sicherheitsforschung und defensiven Verifikation rund um CVE-2026-5281. Gepatchte Chrome-Version: 146.0.7680.178 Potenziell anfällige Versionen: alles unter 146.0.7680.178 | Kitploit
Tools/GitHubGitHub/umair-aziz025/cve-2026-5281-research-toolkit
DefensivwerkzeugeSchwachstellenscannerExploitationWebsicherheitLernen & BildungLabs & Praxis
GitHubumair-aziz025/cve-2026-5281-research-toolkit

CVE-2026-5281-Research-Toolkit

Chrome WebGPU Use-After-Free (CWE-416) Dieses Toolkit dient der Sicherheitsforschung und defensiven Verifikation rund um CVE-2026-5281. Gepatchte Chrome-Version: 146.0.7680.178 Potenziell anfällige Versionen: alles unter 146.0.7680.178

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
46vor 4 MonatenNoch nicht geprüft
Teilen

CVE-2026-5281 Forschungswerkzeug

Chrome WebGPU Use-After-Free (CWE-416)

Dieses Werkzeug dient der Sicherheitsforschung und defensiven Verifizierung rund um CVE-2026-5281. Gepatchte Chrome-Version: 146.0.7680.178 Potentiell verwundbare Versionen: alles unterhalb von 146.0.7680.178

Dateien

  • cve_2026_5281_scanner.py
    • Einheitlicher Scanner für lokale Maschinenprüfungen, Fleet-CSV-Prüfungen und Log-Triage.
  • cve_2026_5281_exploit.py
    • PoC-Artefaktgenerator (erstellt Dateien wie HTML/JSON/JS für Labortests).

Voraussetzungen

  • Windows PowerShell oder Terminal
  • Python 3.8+

Schnellstart

Aus diesem Ordner:

root@kitploit:~
cd CVE-2026-5281

So führen Sie cve_2026_5281_scanner.py aus

Hilfe anzeigen:

root@kitploit:~
python cve_2026_5281_scanner.py --help

1. Dieses Gerät prüfen (lokales Chrome)

root@kitploit:~
python cve_2026_5281_scanner.py --local

JSON-Ausgabevariante:

root@kitploit:~
python cve_2026_5281_scanner.py --local --json

Was Sie sehen werden:

  • VULNERABLE, wenn das lokale Chrome unter 146.0.7680.178 liegt
  • SAFE, wenn das lokale Chrome bei oder über 146.0.7680.178 liegt
  • UNKNOWN, wenn die Version nicht geparst werden kann

2. Eine Fleet aus CSV prüfen

Ausführen:

root@kitploit:~
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv"

Erforderliches CSV-Format:

root@kitploit:~
host,product,version
PC-01,Google Chrome,146.0.7680.165
PC-02,Google Chrome,146.0.7680.200

JSON-Ausgabevariante:

root@kitploit:~
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv" --json

3. Logdateien auf verdächtige Signaturen triagieren

Einzelne Datei:

root@kitploit:~
python cve_2026_5281_scanner.py --triage ".\sample.log"

Ordnerscan:

root@kitploit:~
python cve_2026_5281_scanner.py --triage "C:\path\to\logs"

So führen Sie cve_2026_5281_exploit.py aus

Hilfe anzeigen:

root@kitploit:~
python cve_2026_5281_exploit.py --help

Alle PoC-Artefakte in einen Testordner generieren:

root@kitploit:~
python cve_2026_5281_exploit.py --generate-all --output ".\_poc_output"

Nur einen Artefakttyp generieren:

root@kitploit:~
python cve_2026_5281_exploit.py --html-payload --output ".\_poc_output"
python cve_2026_5281_exploit.py --detection-script --output ".\_poc_output"
python cve_2026_5281_exploit.py --server-config --output ".\_poc_output"
python cve_2026_5281_exploit.py --staged-payload --output ".\_poc_output"

Typischer Arbeitsablauf

  1. Zuerst den lokalen Scanner ausführen:
root@kitploit:~
python cve_2026_5281_scanner.py --local --json
  1. Falls verwundbar, Chrome auf 146.0.7680.178 oder neuer aktualisieren.

  2. Scanner erneut ausführen, um den gepatchten Zustand zu bestätigen.

Anspruchsbereitschaft

Verwenden Sie diesen Abschnitt, um reproduzierbare Nachweise zu erzeugen, dass Ihre Verifizierung vollständig und belastbar ist.

1. PoC-Artefakte generieren und lokal bereitstellen

root@kitploit:~
python cve_2026_5281_exploit.py --generate-all --output ".\poc_fixed"
python -m http.server 8080 -d ".\poc_fixed"

2. Einen verwundbaren Lauf erfassen (unterhalb der Patch-Schwelle)

Den automatisierten Browsertest ausführen und strukturierte Ausgabe speichern:

root@kitploit:~
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\vulnerable_run.json"

Zusätzlich die Konsolenausgabe für die Scanner-Bewertung in ein Textlog speichern:

root@kitploit:~
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\vulnerable_run.log"

3. Einen gepatchten Lauf erfassen (bei oder über 146.0.7680.178)

Nach dem Browser-Upgrade wiederholen und Ausgaben speichern:

root@kitploit:~
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\patched_run.json"
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\patched_run.log"

4. Formale Anspruchsbewertung ausführen

root@kitploit:~
python cve_2026_5281_scanner.py --assess-claim --vuln-log ".\evidence\vulnerable_run.log" --patched-log ".\evidence\patched_run.log" --vuln-version "146.0.7680.165" --patched-version "146.0.7680.178" --json

Erwartetes Bewertungsverhalten:

  • READY: Der verwundbare Lauf weist fatale GPU-Signale auf, der gepatchte Lauf nicht, und die Versionen liegen auf den korrekten Seiten der festen Schwelle.
  • PARTIAL: Einige erforderliche Prüfungen bestehen, aber die Nachweise sind unvollständig.
  • INSUFFICIENT: Die Nachweise unterstützen keinen starken Anspruch.

5. Nachweis-Checkliste

  • Lokale Versionsaudit-Ausgabe von --local --json
  • Verwundbarer Lauf JSON (.\evidence\vulnerable_run.json)
  • Gepatchter Lauf JSON (.\evidence\patched_run.json)
  • Logs des verwundbaren und gepatchten Laufs (.log-Dateien)
  • JSON-Ausgabe der Anspruchsbewertung

Rechtlicher Hinweis

Verwenden Sie dies nur auf Systemen und in Umgebungen, die Ihnen gehören oder für die Sie ausdrücklich zur Testung autorisiert sind.

Tool herunterladen