
Chrome WebGPU Use-After-Free (CWE-416) Este kit de herramientas es para investigación de seguridad y verificación defensiva en torno a CVE-2026-5281. Versión de Chrome parcheada: 146.0.7680.178 Versiones potencialmente vulnerables: cualquier versión inferior a 146.0.7680.178
Use-After-Free de WebGPU en Chrome (CWE-416)
Este kit está destinado a la investigación de seguridad y la verificación defensiva en torno a CVE-2026-5281. Versión de Chrome parcheada: 146.0.7680.178 Versiones potencialmente vulnerables: cualquier versión inferior a 146.0.7680.178
Desde esta carpeta:
cd CVE-2026-5281
Mostrar ayuda:
python cve_2026_5281_scanner.py --help
python cve_2026_5281_scanner.py --local
Versión con salida JSON:
python cve_2026_5281_scanner.py --local --json
Lo que verá:
Ejecute:
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv"
Formato CSV requerido:
host,product,version
PC-01,Google Chrome,146.0.7680.165
PC-02,Google Chrome,146.0.7680.200
Versión con salida JSON:
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv" --json
Archivo único:
python cve_2026_5281_scanner.py --triage ".\sample.log"
Escaneo de carpeta:
python cve_2026_5281_scanner.py --triage "C:\path\to\logs"
Mostrar ayuda:
python cve_2026_5281_exploit.py --help
Generar todos los artefactos PoC en una carpeta de prueba:
python cve_2026_5281_exploit.py --generate-all --output ".\_poc_output"
Generar solo un tipo de artefacto:
python cve_2026_5281_exploit.py --html-payload --output ".\_poc_output"
python cve_2026_5281_exploit.py --detection-script --output ".\_poc_output"
python cve_2026_5281_exploit.py --server-config --output ".\_poc_output"
python cve_2026_5281_exploit.py --staged-payload --output ".\_poc_output"
python cve_2026_5281_scanner.py --local --json
Si es vulnerable, actualice Chrome a 146.0.7680.178 o superior.
Vuelva a ejecutar el escáner para confirmar el estado parcheado.
Utilice esta sección para producir evidencia reproducible de que su verificación está completa y es defendible.
python cve_2026_5281_exploit.py --generate-all --output ".\poc_fixed"
python -m http.server 8080 -d ".\poc_fixed"
Ejecute la prueba automatizada del navegador y guarde la salida estructurada:
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\vulnerable_run.json"
Guarde también la salida de consola en un registro de texto para la evaluación del escáner:
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\vulnerable_run.log"
Después de actualizar el navegador, repita y guarde las salidas:
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\patched_run.json"
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\patched_run.log"
python cve_2026_5281_scanner.py --assess-claim --vuln-log ".\evidence\vulnerable_run.log" --patched-log ".\evidence\patched_run.log" --vuln-version "146.0.7680.165" --patched-version "146.0.7680.178" --json
Comportamiento esperado de la evaluación:
--local --json.\evidence\vulnerable_run.json).\evidence\patched_run.json).log)Utilice únicamente en sistemas y entornos que sean de su propiedad o para los que tenga autorización explícita de prueba.