Scanner de vulnérabilités Chrome
Un outil défensif léger, sans dépendance, qui vérifie la version de Google Chrome installée par rapport aux vulnérabilités connues et produit un rapport HTML visuel facile à comprendre.
Outil défensif léger pour vérifier la version de Google Chrome par rapport aux vulnérabilités connues, puis générer un rapport HTML visuel facile à comprendre.
Fonctionnalités
- Détection automatique de la version de Chrome sur macOS (ou transmission via
--version)
- Vérification par rapport aux CVE connues (base de données de vulnérabilités extensible)
- Rapport HTML visuel avec un tableau de bord clair indiquant l'état VULNÉRABLE / SÛR
- Visualisation pédagogique Use-After-Free (CWE-416) — schéma mémoire conceptuel
- Sortie JSON pour l'intégration continue / analyse approfondie
- Bilingue — versions indonésienne (
chrome-vuln-checker.py) et anglaise (chrome-vuln-checker-en.py)
Utilisation
# Détection automatique de la version de Chrome et génération du rapport HTML (anglais)
python3 chrome-vuln-checker-en.py --html report_en.html
# Version indonésienne
python3 chrome-vuln-checker.py --html report.html
# Transmission manuelle de la version + enregistrement JSON
python3 chrome-vuln-checker-en.py --version 150.0.7871.125 --json result.json
# Sortie uniquement vers le terminal
python3 chrome-vuln-checker-en.py
Exemple de rapport (capture d'écran)

Le rapport HTML comprend
- Bandeau d'état — VULNÉRABLE (rouge) ou SÛR (vert)
- Cartes récapitulatives — version installée, vulnérabilités vérifiées, nombre d'éléments affectés
- Blocs de détails des vulnérabilités — CVSS, classe CWE, version sûre, impact, remédiation
- Schéma pédagogique Use-After-Free — le modèle en 4 étapes (Allocation → Libération → Utilisation → Exploitation)
Notes importantes
- Avertissement honnête concernant les adresses mémoire : les adresses mémoire/registres spécifiques pour une exploitation réelle ne sont pas publiées et dépendent de la disposition du tas à l'exécution. L'outil affiche un schéma mémoire conceptuel, et non des adresses fabriquées.
- Cet outil vérifie uniquement la version par rapport aux vulnérabilités connues. Il ne garantit pas une sécurité complète.
- Cet outil vérifie uniquement la version par rapport aux vulnérabilités connues. Il ne garantit pas une sécurité complète.
- Version corrigée : 152.0.7977.65
- CVSS : 8,8 (Élevé)
- Classe : CWE-416
- Impact : exécution de code arbitraire dans le sandbox via une extension malveillante
Les versions de Chrome inférieures à 152.0.7977.65 sont vulnérables — mettez à jour immédiatement.