Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-0628-POC — PoC de CVE-2026-0628: विशेषाधिकार प्राप्त पृष्ठों में Chrome के webview के माध्यम से स्क्रिप्ट इंजेक्शन (CWE-862)। | Kitploit
उपकरण/GitHubGitHub/fevar54/cve-2026-0628-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षा
GitHubfevar54/cve-2026-0628-poc

CVE-2026-0628-POC

PoC de CVE-2026-0628: विशेषाधिकार प्राप्त पृष्ठों में Chrome के webview के माध्यम से स्क्रिप्ट इंजेक्शन (CWE-862)।

रिपॉजिटरी देखें
159 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-0628-POC

CVE-2026-0628 के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC), जो Google Chrome में <webview> टैग के उपयोग के माध्यम से विशेषाधिकार प्राप्त पृष्ठों में स्क्रिप्ट इंजेक्शन प्रदर्शित करता है। यह भेद्यता, जिसे CWE-862 (Missing Authorization) के रूप में वर्गीकृत किया गया है, एक दुर्भावनापूर्ण एक्सटेंशन को 143.0.7499.192 से पहले के संस्करणों में सुरक्षा नीतियों को दरकिनार करने की अनुमति देती है।

CVE-2026-0628 PoC

CVE-2026-0628 के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC), जो Google Chrome में <webview> टैग के उपयोग के माध्यम से विशेषाधिकार प्राप्त पृष्ठों में स्क्रिप्ट इंजेक्शन प्रदर्शित करता है। यह भेद्यता, जिसे CWE-862 (Missing Authorization) के रूप में वर्गीकृत किया गया है, एक दुर्भावनापूर्ण एक्सटेंशन को 143.0.7499.192 से पहले के संस्करणों में सुरक्षा नीतियों को दरकिनार करने की अनुमति देती है।

📋 भेद्यता की जानकारी

  • आईडी: CVE-2026-0628
  • CWE-आईडी: CWE-862 (Missing Authorization)
  • गंभीरता: उच्च
  • प्रभावित संस्करण: Google Chrome 143.0.7499.192 से पहले (Windows/Mac/Linux)
  • रिपोर्ट की तिथि: 2025-11-23

📂 रिपॉजिटरी संरचना

CVE-2026-0628-PoC/ ├── manifest.json # एक्सटेंशन का मैनिफेस्ट ├── background.js # बैकग्राउंड स्क्रिप्ट ├── payload.html # पेलोड वाला HTML पेज ├── exploit/ # एक्सप्लॉइटेशन फ़ाइलें │ ├── inject.js # WebView में इंजेक्ट की गई स्क्रिप्ट │ └── privileged.html # विशेषाधिकारों वाला उदाहरण पेज └── README.md

⚙️ इंस्टॉलेशन और उपयोग 1. इस रिपॉजिटरी को क्लोन करें: ```bash git clone https://github.com/tu-usuario/CVE-2026-0628-POC.git cd CVE-2026-0628-POC

Google Chrome में अनज़िप्ड एक्सटेंशन लोड करें:

chrome://extensions/ पर नेविगेट करें। "डेवलपर मोड" (Developer mode) सक्रिय करें। "अनज़िप्ड लोड करें" (Load unpacked) पर क्लिक करें और रिपॉजिटरी फ़ोल्डर का चयन करें। इंजेक्ट की गई स्क्रिप्ट के निष्पादन को देखने के लिए Chrome का एक पेज (जैसे chrome://settings) खोलें।

🛡️ शमन इस भेद्यता को ठीक करने के लिए Google Chrome को संस्करण 143.0.7499.192 या उससे ऊपर अपडेट करें।

📄 संदर्भ Chrome Stable Channel Update (Jan 6, 2026) NVD - CVE-2026-0628 Issue Tracker 463155954 ⚠️ अस्वीकरण यह कोड केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। इसका उपयोग दुर्भावनापूर्ण उद्देश्यों या बिना प्राधिकरण के नहीं किया जाना चाहिए। लेखक इस जानकारी के दुरुपयोग के लिए ज़िम्मेदार नहीं है।

📜 लाइसेंस यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए है।

टूल डाउनलोड करें