Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-5281-Research-Toolkit — # Chrome WebGPU Use-After-Free (CWE-416) Cette boîte à outils est destinée à la recherche en sécurité et à la vérification défensive autour de CVE-2026-5281. Version de Chrome corrigée : 146.0.7680.178 Versions potentiellement vulnérables : toute version antérieure à 146.0.7680.178 | Kitploit
Outils/GitHubGitHub/umair-aziz025/cve-2026-5281-research-toolkit
Outils DéfensifsScanners de VulnérabilitésExploitationSécurité WebApprentissage et ÉducationLabs et Pratique
GitHubumair-aziz025/cve-2026-5281-research-toolkit

CVE-2026-5281-Research-Toolkit

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
46il y a 4 moisPas encore vérifié

À propos

# Chrome WebGPU Use-After-Free (CWE-416) Cette boîte à outils est destinée à la recherche en sécurité et à la vérification défensive autour de CVE-2026-5281. Version de Chrome corrigée : 146.0.7680.178 Versions potentiellement vulnérables : toute version antérieure à 146.0.7680.178

Partager

Kit de recherche CVE-2026-5281

Use-After-Free WebGPU Chrome (CWE-416)

Ce kit est destiné à la recherche en sécurité et à la vérification défensive autour de la CVE-2026-5281. Version de Chrome corrigée : 146.0.7680.178 Versions potentiellement vulnérables : toutes celles antérieures à 146.0.7680.178

Fichiers

  • cve_2026_5281_scanner.py
    • Scanner unifié pour les vérifications sur machine locale, les vérifications de parc CSV et le triage des journaux.
  • cve_2026_5281_exploit.py
    • Générateur d'artefacts de preuve de concept (crée des fichiers tels que HTML/JSON/JS pour les tests en laboratoire).

Prérequis

  • Windows PowerShell ou terminal
  • Python 3.8+

Démarrage rapide

Depuis ce dossier :

root@kitploit:~
cd CVE-2026-5281

Comment exécuter cve_2026_5281_scanner.py

Afficher l'aide :

root@kitploit:~
python cve_2026_5281_scanner.py --help

1. Vérifier cet appareil (Chrome local)

root@kitploit:~
python cve_2026_5281_scanner.py --local

Version avec sortie JSON :

root@kitploit:~
python cve_2026_5281_scanner.py --local --json

Ce que vous verrez :

  • VULNERABLE si le Chrome local est antérieur à 146.0.7680.178
  • SAFE si le Chrome local est à 146.0.7680.178 ou supérieur
  • UNKNOWN si la version ne peut pas être analysée

2. Vérifier un parc à partir d'un CSV

Exécutez :

root@kitploit:~
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv"

Format CSV requis :

root@kitploit:~
host,product,version
PC-01,Google Chrome,146.0.7680.165
PC-02,Google Chrome,146.0.7680.200

Version avec sortie JSON :

root@kitploit:~
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv" --json

3. Trier les fichiers journaux pour détecter des signatures suspectes

Fichier unique :

root@kitploit:~
python cve_2026_5281_scanner.py --triage ".\sample.log"

Analyse d'un dossier :

root@kitploit:~
python cve_2026_5281_scanner.py --triage "C:\path\to\logs"

Comment exécuter cve_2026_5281_exploit.py

Afficher l'aide :

root@kitploit:~
python cve_2026_5281_exploit.py --help

Générer tous les artefacts de preuve de concept dans un dossier de test :

root@kitploit:~
python cve_2026_5281_exploit.py --generate-all --output ".\_poc_output"

Générer un seul type d'artefact :

root@kitploit:~
python cve_2026_5281_exploit.py --html-payload --output ".\_poc_output"
python cve_2026_5281_exploit.py --detection-script --output ".\_poc_output"
python cve_2026_5281_exploit.py --server-config --output ".\_poc_output"
python cve_2026_5281_exploit.py --staged-payload --output ".\_poc_output"

Flux de travail type

  1. Exécutez d'abord le scanner local :
root@kitploit:~
python cve_2026_5281_scanner.py --local --json
  1. Si vulnérable, mettez à niveau Chrome vers 146.0.7680.178 ou une version plus récente.

  2. Réexécutez le scanner pour confirmer l'état corrigé.

Préparation de la revendication

Utilisez cette section pour produire des preuves reproductibles démontrant que votre vérification est complète et défendable.

1. Générer les artefacts de preuve de concept et les servir localement

root@kitploit:~
python cve_2026_5281_exploit.py --generate-all --output ".\poc_fixed"
python -m http.server 8080 -d ".\poc_fixed"

2. Capturer une exécution vulnérable (sous le seuil corrigé)

Exécutez le test navigateur automatisé et enregistrez la sortie structurée :

root@kitploit:~
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\vulnerable_run.json"

Enregistrez également la sortie console dans un journal texte pour l'évaluation du scanner :

root@kitploit:~
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\vulnerable_run.log"

3. Capturer une exécution corrigée (à 146.0.7680.178 ou supérieur)

Après la mise à niveau du navigateur, répétez et enregistrez les sorties :

root@kitploit:~
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\patched_run.json"
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\patched_run.log"

4. Exécuter l'évaluation formelle de la revendication

root@kitploit:~
python cve_2026_5281_scanner.py --assess-claim --vuln-log ".\evidence\vulnerable_run.log" --patched-log ".\evidence\patched_run.log" --vuln-version "146.0.7680.165" --patched-version "146.0.7680.178" --json

Comportement attendu de l'évaluation :

  • READY : l'exécution vulnérable présente des signaux GPU fatals, l'exécution corrigée n'en présente pas, et les versions se situent du bon côté du seuil corrigé.
  • PARTIAL : certaines vérifications requises réussissent mais les preuves sont incomplètes.
  • INSUFFICIENT : les preuves ne soutiennent pas une revendication solide.

5. Liste de contrôle des preuves

  • Sortie de l'audit de version locale issue de --local --json
  • JSON de l'exécution vulnérable (.\evidence\vulnerable_run.json)
  • JSON de l'exécution corrigée (.\evidence\patched_run.json)
  • Journaux des exécutions vulnérable et corrigée (fichiers .log)
  • Sortie JSON de l'évaluation de la revendication

Avis légal

Utilisez uniquement sur les systèmes et environnements que vous possédez ou pour lesquels vous êtes explicitement autorisé à effectuer des tests.

Télécharger l’outil