Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-5281-Research-Toolkit — Chrome WebGPU Use-After-Free (CWE-416) Este kit de herramientas es para investigación de seguridad y verificación defensiva en torno a CVE-2026-5281. Versión de Chrome parcheada: 146.0.7680.178 Versiones potencialmente vulnerables: cualquier versión inferior a 146.0.7680.178 | Kitploit
Herramientas/GitHubGitHub/umair-aziz025/cve-2026-5281-research-toolkit
Herramientas DefensivasEscáneres de VulnerabilidadesExplotaciónSeguridad WebAprendizaje y EducaciónLabs y Práctica
GitHubumair-aziz025/cve-2026-5281-research-toolkit

CVE-2026-5281-Research-Toolkit

Chrome WebGPU Use-After-Free (CWE-416) Este kit de herramientas es para investigación de seguridad y verificación defensiva en torno a CVE-2026-5281. Versión de Chrome parcheada: 146.0.7680.178 Versiones potencialmente vulnerables: cualquier versión inferior a 146.0.7680.178

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
46hace 4 mesesAún no revisado
Compartir

Kit de Investigación CVE-2026-5281

Use-After-Free de WebGPU en Chrome (CWE-416)

Este kit está destinado a la investigación de seguridad y la verificación defensiva en torno a CVE-2026-5281. Versión de Chrome parcheada: 146.0.7680.178 Versiones potencialmente vulnerables: cualquier versión inferior a 146.0.7680.178

Archivos

  • cve_2026_5281_scanner.py
    • Escáner unificado para comprobaciones en la máquina local, comprobaciones de flotas mediante CSV y triaje de registros.
  • cve_2026_5281_exploit.py
    • Generador de artefactos PoC (crea archivos como HTML/JSON/JS para pruebas de laboratorio).

Requisitos

  • Windows PowerShell o terminal
  • Python 3.8+

Inicio Rápido

Desde esta carpeta:

root@kitploit:~
cd CVE-2026-5281

Cómo Ejecutar cve_2026_5281_scanner.py

Mostrar ayuda:

root@kitploit:~
python cve_2026_5281_scanner.py --help

1. Comprobar este dispositivo (Chrome local)

root@kitploit:~
python cve_2026_5281_scanner.py --local

Versión con salida JSON:

root@kitploit:~
python cve_2026_5281_scanner.py --local --json

Lo que verá:

  • VULNERABLE si el Chrome local es inferior a 146.0.7680.178
  • SEGURO si el Chrome local es igual o superior a 146.0.7680.178
  • DESCONOCIDO si la versión no se puede analizar

2. Comprobar una flota desde CSV

Ejecute:

root@kitploit:~
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv"

Formato CSV requerido:

root@kitploit:~
host,product,version
PC-01,Google Chrome,146.0.7680.165
PC-02,Google Chrome,146.0.7680.200

Versión con salida JSON:

root@kitploit:~
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv" --json

3. Triaje de archivos de registro en busca de firmas sospechosas

Archivo único:

root@kitploit:~
python cve_2026_5281_scanner.py --triage ".\sample.log"

Escaneo de carpeta:

root@kitploit:~
python cve_2026_5281_scanner.py --triage "C:\path\to\logs"

Cómo Ejecutar cve_2026_5281_exploit.py

Mostrar ayuda:

root@kitploit:~
python cve_2026_5281_exploit.py --help

Generar todos los artefactos PoC en una carpeta de prueba:

root@kitploit:~
python cve_2026_5281_exploit.py --generate-all --output ".\_poc_output"

Generar solo un tipo de artefacto:

root@kitploit:~
python cve_2026_5281_exploit.py --html-payload --output ".\_poc_output"
python cve_2026_5281_exploit.py --detection-script --output ".\_poc_output"
python cve_2026_5281_exploit.py --server-config --output ".\_poc_output"
python cve_2026_5281_exploit.py --staged-payload --output ".\_poc_output"

Flujo de Trabajo Típico

  1. Ejecute primero el escáner local:
root@kitploit:~
python cve_2026_5281_scanner.py --local --json
  1. Si es vulnerable, actualice Chrome a 146.0.7680.178 o superior.

  2. Vuelva a ejecutar el escáner para confirmar el estado parcheado.

Preparación de la Reclamación

Utilice esta sección para producir evidencia reproducible de que su verificación está completa y es defendible.

1. Generar artefactos PoC y servirlos localmente

root@kitploit:~
python cve_2026_5281_exploit.py --generate-all --output ".\poc_fixed"
python -m http.server 8080 -d ".\poc_fixed"

2. Capturar una ejecución vulnerable (por debajo del umbral parcheado)

Ejecute la prueba automatizada del navegador y guarde la salida estructurada:

root@kitploit:~
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\vulnerable_run.json"

Guarde también la salida de consola en un registro de texto para la evaluación del escáner:

root@kitploit:~
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\vulnerable_run.log"

3. Capturar una ejecución parcheada (igual o superior a 146.0.7680.178)

Después de actualizar el navegador, repita y guarde las salidas:

root@kitploit:~
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\patched_run.json"
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\patched_run.log"

4. Ejecutar la evaluación formal de la reclamación

root@kitploit:~
python cve_2026_5281_scanner.py --assess-claim --vuln-log ".\evidence\vulnerable_run.log" --patched-log ".\evidence\patched_run.log" --vuln-version "146.0.7680.165" --patched-version "146.0.7680.178" --json

Comportamiento esperado de la evaluación:

  • LISTA: la ejecución vulnerable presenta señales fatales de GPU, la ejecución parcheada no, y las versiones están en los lados correctos del umbral de corrección.
  • PARCIAL: algunas comprobaciones requeridas pasan, pero la evidencia está incompleta.
  • INSUFICIENTE: la evidencia no respalda una reclamación sólida.

5. Lista de verificación de evidencia

  • Salida de auditoría de versión local de --local --json
  • JSON de ejecución vulnerable (.\evidence\vulnerable_run.json)
  • JSON de ejecución parcheada (.\evidence\patched_run.json)
  • Registros de ejecución vulnerable y parcheada (archivos .log)
  • Salida JSON de la evaluación de la reclamación

Aviso Legal

Utilice únicamente en sistemas y entornos que sean de su propiedad o para los que tenga autorización explícita de prueba.

Descargar herramienta