
Chrome WebGPU Use-After-Free (CWE-416) Dieses Toolkit dient der Sicherheitsforschung und defensiven Verifikation rund um CVE-2026-5281. Gepatchte Chrome-Version: 146.0.7680.178 Potenziell anfällige Versionen: alles unter 146.0.7680.178
Chrome WebGPU Use-After-Free (CWE-416)
Dieses Werkzeug dient der Sicherheitsforschung und defensiven Verifizierung rund um CVE-2026-5281. Gepatchte Chrome-Version: 146.0.7680.178 Potentiell verwundbare Versionen: alles unterhalb von 146.0.7680.178
Aus diesem Ordner:
cd CVE-2026-5281
Hilfe anzeigen:
python cve_2026_5281_scanner.py --help
python cve_2026_5281_scanner.py --local
JSON-Ausgabevariante:
python cve_2026_5281_scanner.py --local --json
Was Sie sehen werden:
Ausführen:
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv"
Erforderliches CSV-Format:
host,product,version
PC-01,Google Chrome,146.0.7680.165
PC-02,Google Chrome,146.0.7680.200
JSON-Ausgabevariante:
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv" --json
Einzelne Datei:
python cve_2026_5281_scanner.py --triage ".\sample.log"
Ordnerscan:
python cve_2026_5281_scanner.py --triage "C:\path\to\logs"
Hilfe anzeigen:
python cve_2026_5281_exploit.py --help
Alle PoC-Artefakte in einen Testordner generieren:
python cve_2026_5281_exploit.py --generate-all --output ".\_poc_output"
Nur einen Artefakttyp generieren:
python cve_2026_5281_exploit.py --html-payload --output ".\_poc_output"
python cve_2026_5281_exploit.py --detection-script --output ".\_poc_output"
python cve_2026_5281_exploit.py --server-config --output ".\_poc_output"
python cve_2026_5281_exploit.py --staged-payload --output ".\_poc_output"
python cve_2026_5281_scanner.py --local --json
Falls verwundbar, Chrome auf 146.0.7680.178 oder neuer aktualisieren.
Scanner erneut ausführen, um den gepatchten Zustand zu bestätigen.
Verwenden Sie diesen Abschnitt, um reproduzierbare Nachweise zu erzeugen, dass Ihre Verifizierung vollständig und belastbar ist.
python cve_2026_5281_exploit.py --generate-all --output ".\poc_fixed"
python -m http.server 8080 -d ".\poc_fixed"
Den automatisierten Browsertest ausführen und strukturierte Ausgabe speichern:
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\vulnerable_run.json"
Zusätzlich die Konsolenausgabe für die Scanner-Bewertung in ein Textlog speichern:
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\vulnerable_run.log"
Nach dem Browser-Upgrade wiederholen und Ausgaben speichern:
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\patched_run.json"
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\patched_run.log"
python cve_2026_5281_scanner.py --assess-claim --vuln-log ".\evidence\vulnerable_run.log" --patched-log ".\evidence\patched_run.log" --vuln-version "146.0.7680.165" --patched-version "146.0.7680.178" --json
Erwartetes Bewertungsverhalten:
--local --json.\evidence\vulnerable_run.json).\evidence\patched_run.json).log-Dateien)Verwenden Sie dies nur auf Systemen und in Umgebungen, die Ihnen gehören oder für die Sie ausdrücklich zur Testung autorisiert sind.