Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
chrome-vuln-scanner — Vérifiez la CVE-2026-79266. Une use-after-free dans le composant DevTools permet l'exécution de code arbitraire dans le sandbox via une extension Chrome malveillante exploitant l'ingénierie sociale. | Kitploit
Outils/GitHubGitHub/virologi-info/chrome-vuln-scanner
Outils DéfensifsAnalyse StatiqueScanners de VulnérabilitésSécurité WebApprentissage et Éducation
GitHubvirologi-info/chrome-vuln-scanner

chrome-vuln-scanner

Vérifiez la CVE-2026-79266. Une use-after-free dans le composant DevTools permet l'exécution de code arbitraire dans le sandbox via une extension Chrome malveillante exploitant l'ingénierie sociale.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
il y a 20h 50mPas encore vérifié
Partager

Scanner de vulnérabilités Chrome

Un outil défensif léger, sans dépendance, qui vérifie la version de Google Chrome installée par rapport aux vulnérabilités connues et produit un rapport HTML visuel facile à comprendre.

Outil défensif léger pour vérifier la version de Google Chrome par rapport aux vulnérabilités connues, puis générer un rapport HTML visuel facile à comprendre.

Fonctionnalités

  • Détection automatique de la version de Chrome sur macOS (ou transmission via --version)
  • Vérification par rapport aux CVE connues (base de données de vulnérabilités extensible)
  • Rapport HTML visuel avec un tableau de bord clair indiquant l'état VULNÉRABLE / SÛR
  • Visualisation pédagogique Use-After-Free (CWE-416) — schéma mémoire conceptuel
  • Sortie JSON pour l'intégration continue / analyse approfondie
  • Bilingue — versions indonésienne (chrome-vuln-checker.py) et anglaise (chrome-vuln-checker-en.py)

Utilisation

root@kitploit:~
# Détection automatique de la version de Chrome et génération du rapport HTML (anglais)
python3 chrome-vuln-checker-en.py --html report_en.html

# Version indonésienne
python3 chrome-vuln-checker.py --html report.html

# Transmission manuelle de la version + enregistrement JSON
python3 chrome-vuln-checker-en.py --version 150.0.7871.125 --json result.json

# Sortie uniquement vers le terminal
python3 chrome-vuln-checker-en.py

Exemple de rapport (capture d'écran)

Rapport de vulnérabilité Chrome

Le rapport HTML comprend

  • Bandeau d'état — VULNÉRABLE (rouge) ou SÛR (vert)
  • Cartes récapitulatives — version installée, vulnérabilités vérifiées, nombre d'éléments affectés
  • Blocs de détails des vulnérabilités — CVSS, classe CWE, version sûre, impact, remédiation
  • Schéma pédagogique Use-After-Free — le modèle en 4 étapes (Allocation → Libération → Utilisation → Exploitation)

Notes importantes

  • Avertissement honnête concernant les adresses mémoire : les adresses mémoire/registres spécifiques pour une exploitation réelle ne sont pas publiées et dépendent de la disposition du tas à l'exécution. L'outil affiche un schéma mémoire conceptuel, et non des adresses fabriquées.
  • Cet outil vérifie uniquement la version par rapport aux vulnérabilités connues. Il ne garantit pas une sécurité complète.
  • Cet outil vérifie uniquement la version par rapport aux vulnérabilités connues. Il ne garantit pas une sécurité complète.

Exemple : CVE-2026-79266 (Use-After-Free dans DevTools)

  • Version corrigée : 152.0.7977.65
  • CVSS : 8,8 (Élevé)
  • Classe : CWE-416
  • Impact : exécution de code arbitraire dans le sandbox via une extension malveillante

Les versions de Chrome inférieures à 152.0.7977.65 sont vulnérables — mettez à jour immédiatement.

Télécharger l’outil