Chrome Vulnerability Scanner
Ein leichtgewichtiges, abhängigkeitsfreies defensives Tool, das die installierte Google-Chrome-Version gegen bekannte Schwachstellen prüft und einen leicht verständlichen visuellen HTML-Bericht erstellt.
Ein leichtgewichtiges defensives Tool zur Prüfung der Google-Chrome-Version gegen bekannte Schwachstellen, das einen leicht verständlichen visuellen HTML-Bericht erstellt.
Features / Fitur
- Auto-Erkennung der Chrome-Version unter macOS (oder Übergabe mit
--version)
- Prüfung gegen bekannte CVEs (erweiterbare Schwachstellendatenbank)
- Visueller HTML-Bericht mit einem klaren VULNERABLE / SAFE Status-Dashboard
- Pädagogische Use-After-Free (CWE-416) Visualisierung — konzeptionelles Speicherdiagramm
- JSON-Ausgabe für CI / weitere Analysen
- Zweisprachig — Indonesisch (
chrome-vuln-checker.py) und Englisch (chrome-vuln-checker-en.py) Versionen
Usage / Pemakaian
# Chrome-Version automatisch erkennen und HTML-Bericht erstellen (Englisch)
python3 chrome-vuln-checker-en.py --html report_en.html
# Indonesische Version
python3 chrome-vuln-checker.py --html report.html
# Version manuell übergeben + JSON speichern
python3 chrome-vuln-checker-en.py --version 150.0.7871.125 --json result.json
# Nur Ausgabe im Terminal
python3 chrome-vuln-checker-en.py
Beispielbericht (Screenshot)

Der HTML-Bericht enthält
- Status-Banner — VULNERABLE (rot) oder SAFE (grün)
- Zusammenfassungskarten — installierte Version, geprüfte Schwachstellen, Anzahl betroffener
- Schwachstellendetail-Blöcke — CVSS, CWE-Klasse, sichere Version, Auswirkung, Abhilfe
- Use-After-Free pädagogisches Diagramm — das 4-Stufen-Muster (Allocate → Free → Use → Exploit)
Important notes / Catatan penting
- Ehrlicher Hinweis zu Speicheradressen: die spezifischen Register-/Speicheradressen für einen echten Exploit sind nicht veröffentlicht und hängen vom Laufzeit-Heap-Layout ab. Das Tool zeigt ein konzeptionelles Speicherdiagramm, keine erfundenen Adressen.
- Dieses Tool prüft die Version nur gegen bekannte Schwachstellen. Es garantiert keine vollständige Sicherheit.
- Dieses Tool prüft die Version nur gegen bekannte Schwachstellen. Es garantiert keine vollständige Sicherheit.
- Behobene Version: 152.0.7977.65
- CVSS: 8.8 (Hoch)
- Klasse: CWE-416
- Auswirkung: Ausführung beliebigen Codes innerhalb der Sandbox über eine bösartige Erweiterung
Chrome-Versionen unter 152.0.7977.65 sind verwundbar — sofort aktualisieren.