Escáner de Vulnerabilidades de Chrome
Una herramienta defensiva ligera y sin dependencias que verifica la versión instalada de Google Chrome frente a vulnerabilidades conocidas y genera un informe HTML visual fácil de entender.
Herramienta defensiva ligera para verificar la versión de Google Chrome frente a vulnerabilidades conocidas y generar un informe HTML visual fácil de entender.
Características
- Detección automática de la versión de Chrome en macOS (o pásala con
--version)
- Verificación frente a CVEs conocidos (base de datos de vulnerabilidades extensible)
- Informe HTML visual con un panel de estado VULNERABLE / SEGURO claro
- Visualización educativa de Use-After-Free (CWE-416) — diagrama conceptual de memoria
- Salida JSON para CI / análisis adicional
- Bilingüe — versiones en indonesio (
chrome-vuln-checker.py) e inglés (chrome-vuln-checker-en.py)
Uso
# Detectar automáticamente la versión de Chrome y generar informe HTML (inglés)
python3 chrome-vuln-checker-en.py --html report_en.html
# Versión en indonesio
python3 chrome-vuln-checker.py --html report.html
# Pasar versión manualmente + guardar JSON
python3 chrome-vuln-checker-en.py --version 150.0.7871.125 --json result.json
# Salida solo a terminal
python3 chrome-vuln-checker-en.py

- Banner de estado — VULNERABLE (rojo) o SEGURO (verde)
- Tarjetas de resumen — versión instalada, vulnerabilidades verificadas, cantidad afectada
- Bloques de detalle de vulnerabilidad — CVSS, clase CWE, versión segura, impacto, remediación
- Diagrama educativo de Use-After-Free — el patrón de 4 etapas (Asignar → Liberar → Usar → Explotar)
Notas importantes
- Aviso honesto sobre direcciones de memoria: las direcciones específicas de registro/memoria para un exploit real no se publican y dependen del diseño del heap en tiempo de ejecución. La herramienta muestra un diagrama de memoria conceptual, no direcciones inventadas.
- Esta herramienta solo verifica la versión frente a vulnerabilidades conocidas. No garantiza seguridad completa.
- Esta herramienta solo verifica la versión frente a vulnerabilidades conocidas. No garantiza seguridad completa.
- Versión corregida: 152.0.7977.65
- CVSS: 8.8 (Alta)
- Clase: CWE-416
- Impacto: ejecución de código arbitrario dentro del sandbox mediante una extensión maliciosa
Las versiones de Chrome inferiores a 152.0.7977.65 son vulnerables — actualiza de inmediato.