
# Chrome WebGPU Use-After-Free (CWE-416) Cette boîte à outils est destinée à la recherche en sécurité et à la vérification défensive autour de CVE-2026-5281. Version de Chrome corrigée : 146.0.7680.178 Versions potentiellement vulnérables : toute version antérieure à 146.0.7680.178
Use-After-Free WebGPU Chrome (CWE-416)
Ce kit est destiné à la recherche en sécurité et à la vérification défensive autour de la CVE-2026-5281. Version de Chrome corrigée : 146.0.7680.178 Versions potentiellement vulnérables : toutes celles antérieures à 146.0.7680.178
Depuis ce dossier :
cd CVE-2026-5281
Afficher l'aide :
python cve_2026_5281_scanner.py --help
python cve_2026_5281_scanner.py --local
Version avec sortie JSON :
python cve_2026_5281_scanner.py --local --json
Ce que vous verrez :
Exécutez :
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv"
Format CSV requis :
host,product,version
PC-01,Google Chrome,146.0.7680.165
PC-02,Google Chrome,146.0.7680.200
Version avec sortie JSON :
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv" --json
Fichier unique :
python cve_2026_5281_scanner.py --triage ".\sample.log"
Analyse d'un dossier :
python cve_2026_5281_scanner.py --triage "C:\path\to\logs"
Afficher l'aide :
python cve_2026_5281_exploit.py --help
Générer tous les artefacts de preuve de concept dans un dossier de test :
python cve_2026_5281_exploit.py --generate-all --output ".\_poc_output"
Générer un seul type d'artefact :
python cve_2026_5281_exploit.py --html-payload --output ".\_poc_output"
python cve_2026_5281_exploit.py --detection-script --output ".\_poc_output"
python cve_2026_5281_exploit.py --server-config --output ".\_poc_output"
python cve_2026_5281_exploit.py --staged-payload --output ".\_poc_output"
python cve_2026_5281_scanner.py --local --json
Si vulnérable, mettez à niveau Chrome vers 146.0.7680.178 ou une version plus récente.
Réexécutez le scanner pour confirmer l'état corrigé.
Utilisez cette section pour produire des preuves reproductibles démontrant que votre vérification est complète et défendable.
python cve_2026_5281_exploit.py --generate-all --output ".\poc_fixed"
python -m http.server 8080 -d ".\poc_fixed"
Exécutez le test navigateur automatisé et enregistrez la sortie structurée :
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\vulnerable_run.json"
Enregistrez également la sortie console dans un journal texte pour l'évaluation du scanner :
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\vulnerable_run.log"
Après la mise à niveau du navigateur, répétez et enregistrez les sorties :
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\patched_run.json"
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\patched_run.log"
python cve_2026_5281_scanner.py --assess-claim --vuln-log ".\evidence\vulnerable_run.log" --patched-log ".\evidence\patched_run.log" --vuln-version "146.0.7680.165" --patched-version "146.0.7680.178" --json
Comportement attendu de l'évaluation :
--local --json.\evidence\vulnerable_run.json).\evidence\patched_run.json).log)Utilisez uniquement sur les systèmes et environnements que vous possédez ou pour lesquels vous êtes explicitement autorisé à effectuer des tests.