Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-9999-exploit — CVE-2026-9999 के लिए प्रूफ-ऑफ-कॉन्सेप्ट और GLSL फज़र जो Chrome के ANGLE/Metal WebGL बैकएंड को टारगेट करता है, जिसमें बिल्ड फ़िंगरप्रिंटिंग, क्यूरेटेड शेडर्स और क्रैश आर्टिफैक्ट कैप्चर शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/josephfarah-ciso/cve-2026-9999-exploit
भेद्यता विश्लेषणशोषणवेब सुरक्षाफज़िंग
GitHubjosephfarah-ciso/cve-2026-9999-exploit

CVE-2026-9999-exploit

CVE-2026-9999 के लिए प्रूफ-ऑफ-कॉन्सेप्ट और GLSL फज़र जो Chrome के ANGLE/Metal WebGL बैकएंड को टारगेट करता है, जिसमें बिल्ड फ़िंगरप्रिंटिंग, क्यूरेटेड शेडर्स और क्रैश आर्टिफैक्ट कैप्चर शामिल हैं।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
7 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-9999 — Chrome ANGLE/Metal WebGL PoC हंटिंग हार्नेस (macOS)


1. भेद्यता सारांश

फ़ील्डमान
CVECVE-2026-9999
विक्रेता / उत्पादGoogle Chrome
प्रभावितChrome < 148.0.7778.216, केवल macOS [1]
फिक्स संस्करण148.0.7778.216 [1]
प्रभावक्राफ्टेड HTML पेज के माध्यम से सैंडबॉक्स के भीतर मनमाना कोड निष्पादन [1]
Chromium गंभीरताउच्च [1]
CVSS 3.1 (CISA-ADP)8.8 उच्च — CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H [1]
NVD (NIST) CVSS आकलनअभी तक प्रदान नहीं किया गया [1]
CWECWE-269 — अनुचित विशेषाधिकार प्रबंधन (CISA-ADP द्वारा संवर्धन) [1]
CISA SSVC (2026-05-29)exploitation: none, automatable: no, technicalImpact: total [1]
प्रकाशित / अंतिम संशोधित2026-05-28 / 2026-07-21 [1]
मूल कारणसार्वजनिक नहीं — Chromium इश्यू 513364480 "Permissions Required" दिखाता है [1]

अटैक चेन निहितार्थ: "सैंडबॉक्स के भीतर" कोड निष्पादन [1] का अर्थ है कि हमलावर एक सैंडबॉक्स्ड प्रोसेस (सबसे संभावित रूप से GPU प्रोसेस) का नियंत्रण प्राप्त कर लेता है। पूर्ण ब्राउज़र अधिग्रहण के लिए अतिरिक्त रूप से एक अलग सैंडबॉक्स एस्केप की आवश्यकता होगी जो इस CVE का हिस्सा नहीं है।


2. रणनीति और परिकल्पना (विश्लेषक का अपना आकलन — इसे अपुष्ट मानें)

निम्नलिखित सार्वजनिक रिकॉर्ड से अनुमान है, पुष्ट तथ्य नहीं:

  • ANGLE वह इंजन है जिसका उपयोग Chrome WebGL GLSL को प्लेटफ़ॉर्म ग्राफ़िक्स API में अनुवाद करने के लिए करता है — macOS पर, Metal में। ANGLE तक पहुँचने वाला "क्राफ्टेड HTML पेज" [1] लगभग निश्चित रूप से WebGL सामग्री का अर्थ है — यानी, हमलावर-नियंत्रित शेडर और/या Metal बैकएंड द्वारा संभाले गए WebGL स्टेट।
  • CWE-269 (अनुचित विशेषाधिकार प्रबंधन) [1], सैंडबॉक्स-सीमित प्रभाव के साथ मिलकर, संकेत देता है कि ANGLE/GPU परत शेडर अनुवाद या स्टेट सत्यापन के दौरान हमलावर-नियंत्रित किसी चीज़ को ठीक से प्रतिबंधित करने में विफल रहती है।
  • ऐतिहासिक रूप से, इस घटक ने GLSL ट्रांसलेटर में एज केसों के माध्यम से मेमोरी-सुरक्षा बग उत्पन्न किए हैं (OOB कॉन्स्टेंट इंडेक्सिंग, इंटीजर-ओवरफ्लो ऐरे साइज़िंग, स्विज़ल/डिस्कार्ड इंटरैक्शन, अत्यधिक बड़े यूनिफ़ॉर्म ब्लॉक, लूप-अनरोलिंग ब्लोअप)।

इसलिए हार्नेस ठीक उन्हीं पैटर्न का परीक्षण करता है और फिर रेंडरर-साइड क्रैश (WebGL कॉन्टेक्स्ट लॉस्ट = GPU प्रोसेस क्रैश या वॉचडॉग किल) की खोज के लिए बड़े पैमाने पर GLSL को म्यूटेट करता है।


3. रिपॉज़िटरी सामग्री

फ़ाइलउद्देश्य
cve-2026-9999-poc.htmlस्व-निहित PoC हार्नेस (कोई निर्भरता नहीं): बिल्ड फिंगरप्रिंटिंग, 8 चुनिंदा ट्रांसलेटर-स्ट्रेस शेडर, क्रैश आर्टिफैक्ट कैप्चर के साथ GLSL फ़ज़र
README.mdयह फ़ाइल

4. आवश्यकताएँ

  • एक macOS मशीन या Metal-सक्षम VM जिसे आप जानबूझकर क्रैश करने के लिए अधिकृत हैं। CVE macOS-विशिष्ट है [1]; Windows/Linux पर परीक्षण भेद्य ANGLE Metal बैकएंड का परीक्षण नहीं करेगा।
  • Chrome बिल्ड < 148.0.7778.216 [1] (देखें §5)।
  • हार्डवेयर GPU / Metal समर्थन। इसके बिना, Chrome SwiftShader (सॉफ़्टवेयर रेंडरिंग) पर वापस चला जाता है और भेद्य पथ कभी नहीं पहुँचा जाता — देखें §5.4 जाँच।
  • Python 3 (वैकल्पिक, केवल §5.1 में वर्जन-लुकअप हेल्पर और स्थानीय HTTP सर्वर के लिए)।

5. पर्यावरण सेटअप

5.1 विधि A — Chrome for Testing (अनुशंसित)

Google का Chrome for Testing संग्रह वर्जन-पिन किए गए बिल्ड प्रदान करता है जो ऑटो-अपडेट नहीं होते। नवीनतम भेद्य बिल्ड खोजें (148.0.7778.216 से नीचे के सभी बिल्ड प्रभावित हैं [1]):

root@kitploit:~
import json, urllib.request
data = json.load(urllib.request.urlopen(
  "https://googlechromelabs.github.io/chrome-for-testing/known-good-versions-with-downloads.json"))
key = lambda v: tuple(int(x) for x in v.split('.'))
fix = (148, 0, 7778, 216)
cands = sorted((v["version"] for v in data["versions"]
                if "chrome" in v.get("downloads", {}) and key(v["version"]) < fix), key=key)
print(cands[-5:])   # pick the last (newest vulnerable) entry

अपने आर्किटेक्चर के लिए डाउनलोड करें (uname -m):

root@kitploit:~
# Apple Silicon
https://storage.googleapis.com/chrome-for-testing-public/<VERSION>/mac-arm64/chrome-mac-arm64.zip
# Intel
https://storage.googleapis.com/chrome-for-testing-public/<VERSION>/mac-x64/chrome-mac-x64.zip

एक लैब फ़ोल्डर में अनज़िप करें (जैसे ~/lab/, /Applications नहीं) और वहीं से लॉन्च करें।

5.2 विधि B — Chromium स्नैपशॉट

यदि कोई विशिष्ट बिल्ड Chrome for Testing में उपलब्ध नहीं है, तो Chromium स्नैपशॉट संग्रह का उपयोग करें (Intel के लिए commondatastorage.googleapis.com/chromium-browser-snapshots/Mac/, Apple Silicon के लिए .../Mac_Arm/), जो कमिट पोज़िशन द्वारा अनुक्रमित है — भेद्य वर्जन को chromium-history के माध्यम से ब्रांच पोज़िशन से मैप करें, फिर निकटतम स्नैपशॉट खींचें। स्नैपशॉट भी ऑटो-अपडेट नहीं होते।

5.3 ऑटो-अपडेट ब्लॉक करें (केवल यदि किसी अन्य स्रोत से ब्रांडेड बिल्ड उपयोग कर रहे हैं)

Keystone अपडेटर एजेंटों को समाप्त करें और googleupdate.googleapis.com को ब्लॉक करें, अन्यथा टेस्ट बिल्ड रातोंरात चुपचाप खुद को पैच कर लेगा। Chrome for Testing बिल्ड के लिए आवश्यक नहीं है।

5.4 सत्यापित करें कि आप Metal बैकएंड पर हैं (महत्वपूर्ण)

Metal के बिना, Chrome WebGL को सॉफ़्टवेयर (SwiftShader) में रेंडर करता है और ANGLE Metal बैकएंड कभी छुआ नहीं जाता। PoC पेज के कंसोल में, चलाएँ:

root@kitploit:~
const c = document.createElement('canvas'), g = c.getContext('webgl2');
const x = g.getExtension('WEBGL_debug_renderer_info');
console.log(g.getParameter(x.UNMASKED_RENDERER_WEBGL));
// Good:  contains "ANGLE Metal Renderer"
// Bad:   contains "SwiftShader" -> the vulnerable path is NOT being exercised

आप chrome://gpu पर भी पुष्टि कर सकते हैं। GPU वर्चुअलाइज़ेशन वाले Parallels/VMware Fusion गेस्ट आमतौर पर काम करते हैं; न्यूनतम QEMU/UTM सेटअप अक्सर SwiftShader पर वापस चले जाते हैं।


6. पुनरुत्पादन के चरण

  1. लक्ष्य को अलग करें। VM स्नैपशॉट या समर्पित macOS खाता। भेद्य बिल्ड में कभी साइन इन न करें या सिंक सक्षम न करें; इसे डिज़ाइन से ही समझौता किया हुआ मानें। (CVE का प्रभाव केवल एक वेब पेज पर जाने से सैंडबॉक्स के अंदर कोड निष्पादन है [1]।)
  2. भेद्य बिल्ड स्थापित करें §5 के अनुसार और सत्यापित करें कि §5.4 पास होता है।
  3. PoC को सर्व करें (या तो फ़ाइल को सीधे खोलें या):
    root@kitploit:~
    cd <repo dir>
    python3 -m http.server 8000
    # then browse to http://localhost:8000/cve-2026-9999-poc.html
    
  4. लोड पर मुद्रित फिंगरप्रिंट लाइन जाँचें। इसे बिल्ड को 148.0.7778.216 से नीचे और इसलिए संभावित रूप से भेद्य रिपोर्ट करना चाहिए [1]। पैच किए गए बिल्ड पर हार्नेस चेतावनी देता है ताकि आप चक्र बर्बाद न करें।
  5. 1) Run curated triggers पर क्लिक करें। आठ शेडर §2 में वर्णित ट्रांसलेटर पैटर्न पर दबाव डालते हैं (OOB कॉन्स्टेंट इंडेक्सिंग, इंटीजर-ओवरफ्लो ऐरे साइज़िंग, डायनेमिक मैट्रिक्स इंडेक्सिंग, लूप-अनरोल स्ट्रेस, ऐरे-ऑफ-ऐरे, डिस्कार्ड/स्विज़ल, प्रीप्रोसेसर एज केस, अत्यधिक बड़े UBO)। [!!] परिणामों और कॉन्टेक्स्ट-लॉस्ट ईवेंट पर नज़र रखें।
  6. 2) Fuzz पर क्लिक करें। म्यूटेट किए गए GLSL शेडर लूप में कंपाइल, लिंक, ड्रॉ और रीड-बैक किए जाते हैं। CONTEXT LOST के लिए लॉग देखें।
  7. क्रैश होने पर, अपराधी शेडर localStorage में सहेज लिया जाता है। इसे प्राप्त करें:
    root@kitploit:~
    localStorage.getItem("cve20269999_poc_fs");      // crashing fragment shader
    localStorage.getItem("cve20269999_crashes");     // crash event log
    

एक संदिग्ध रन का लाइव स्नैपशॉट chrome://gpu और macOS Console (GPU प्रोसेस क्रैश रिपोर्ट) में भी दिखाई देता है।


7. परिणामों की व्याख्या / ज्ञात गलत-सकारात्मक

  • WEBGL_context_lost ≠ भेद्यता। Chrome का GPU वॉचडॉग लंबे समय तक चलने वाले शेडर को समाप्त करता है (loop-unroll-dos ट्रिगर और विशाल लूप काउंट वाले फ़ज़ इटरेशन जानबूझकर धीमे होने के लिए डिज़ाइन किए गए हैं)। शोर को दबाएँ: SH_ITER कम करें, या पुष्टि करें कि कोई भी उम्मीदवार क्रैश तेज़ी से पुनरुत्पादित होता है (< 1 s प्रति इटरेशन)।
  • एक वास्तविक मेमोरी-सुरक्षा क्रैश को मिनिमाइज़ किए गए शेडर से नियतिवादी रूप से पुनरुत्पादित होना चाहिए और Console में एक विशिष्ट क्रैश सिग्नेचर दिखाना चाहिए (जैसे, EXC_BAD_ACCESS) न कि वॉचडॉग द्वारा समाप्ति।
  • केवल एक ASAN रिपोर्ट जो ANGLE Metal बैकएंड की ओर इशारा करती है, ठोस सबूत है कि आपको यह बग मिला है, न कि कोई असंबंधित ड्राइवर रुकावट।

8. मूल-कारण पुष्टि: ASAN बिल्ड (वैकल्पिक लेकिन दृढ़ता से अनुशंसित)

AddressSanitizer के साथ Chromium का एक भेद्य रिवीज़न बनाएँ:

root@kitploit:~
fetch chromium
cd src
git checkout tags/148.0.7778.215          # last tag before the fix
gn gen out/asan --args='is_asan=true is_debug=false symbol_level=1 dcheck_always_on=true'
autoninja -C out/asan chrome

फिर Metal API सत्यापन सक्षम के साथ मिनिमाइज़ किया गया क्रैशिंग शेडर चलाएँ:

root@kitploit:~
MTL_DEBUG_LAYER=1 out/asan/Chromium.app/Contents/MacOS/Chromium poc.html

ASAN ट्रेस सटीक ANGLE/Metal फ़ंक्शन का नाम देगा और पुष्टि करेगा कि क्रैश CVE के घटक से मेल खाता है या नहीं [1]। (अनुवर्ती कार्य: एक बार 148.0.7778.216 के लिए फिक्स कमिट दिखाई दे, तो वास्तविक मूल कारण की पहचान करने के लिए third_party/angle/src/libANGLE/renderer/metal/ का diff लें और फ़ज़िंग दृष्टिकोण को एक नियतिवादी ट्रिगर से बदलें।)


9. सीमाएँ

  • कोई सार्वजनिक मूल कारण या PoC मौजूद नहीं है। Chromium इश्यू प्रतिबंधित है ("Permissions Required") [1]; यह हार्नेस परिकल्पना-संचालित है।
  • कोई ज्ञात इन-द-वाइल्ड शोषण नहीं। CISA का SSVC संवर्धन (2026-05-29) exploitation: none दर्ज करता है [1]।
  • केवल सैंडबॉक्स-सीमित प्रभाव [1] — यह PoC, भले ही यह कोड निष्पादन उत्पन्न करे, एक वास्तविक अटैक चेन के केवल सैंडबॉक्स्ड-प्रोसेस चरण को संबोधित करता है।
  • केवल macOS लक्ष्य [1]; अन्य प्लेटफ़ॉर्म पर रन से निष्कर्ष न निकालें।

10. सुरक्षा और कानूनी

केवल उन्हीं मशीनों पर परीक्षण करें जो आपकी हैं या जिन पर परीक्षण के लिए आप स्पष्ट रूप से अधिकृत हैं। हार्नेस जानबूझकर ग्राफ़िक्स प्रोसेस को क्रैश करने के लिए प्रतिकूल शेडर कंपाइल करता है — GPU प्रोसेस किल की उम्मीद करें। भेद्य ब्राउज़र बिल्ड को प्रोडक्शन नेटवर्क से दूर रखें।


11. संदर्भ

[1] NVD — CVE-2026-9999: https://nvd.nist.gov/vuln/detail/CVE-2026-9999 * विक्रेता सलाह (Chrome Releases ब्लॉग, Stable Channel अपडेट): https://chromereleases.googleblog.com/2026/05/stable-channel-update-for-desktop_0877304591.html * Chromium इश्यू 513364480 (एक्सेस-प्रतिबंधित): https://issues.chromium.org/issues/513364480

टूल डाउनलोड करें
  • क्रैशिंग शेडर को अलगाव में मिनिमाइज़ करें और पुनः-परीक्षण करें (5+ लगातार रन) नियतिवाद की पुष्टि करने के लिए।
  • मूल कारण की पुष्टि करें ASAN बिल्ड के साथ, इससे पहले कि कुछ भी CVE-2026-9999 को जिम्मेदार ठहराया जाए — देखें §8।