
Chrome WebGPU Use-After-Free (CWE-416) यह टूलकिट CVE-2026-5281 के आसपास सुरक्षा अनुसंधान और रक्षात्मक सत्यापन के लिए है। पैच किया गया Chrome संस्करण: 146.0.7680.178 संभावित रूप से कमजोर संस्करण: 146.0.7680.178 से नीचे कुछ भी
Chrome WebGPU Use-After-Free (CWE-416)
यह टूलकिट CVE-2026-5281 के आसपास सुरक्षा अनुसंधान और रक्षात्मक सत्यापन के लिए है। पैच किया गया Chrome संस्करण: 146.0.7680.178 संभावित रूप से कमजोर संस्करण: 146.0.7680.178 से नीचे के सभी
इस फ़ोल्डर से:
cd CVE-2026-5281
सहायता दिखाएँ:
python cve_2026_5281_scanner.py --help
python cve_2026_5281_scanner.py --local
JSON आउटपुट संस्करण:
python cve_2026_5281_scanner.py --local --json
आप क्या देखेंगे:
चलाएँ:
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv"
आवश्यक CSV प्रारूप:
host,product,version
PC-01,Google Chrome,146.0.7680.165
PC-02,Google Chrome,146.0.7680.200
JSON आउटपुट संस्करण:
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv" --json
एकल फ़ाइल:
python cve_2026_5281_scanner.py --triage ".\sample.log"
फ़ोल्डर स्कैन:
python cve_2026_5281_scanner.py --triage "C:\path\to\logs"
सहायता दिखाएँ:
python cve_2026_5281_exploit.py --help
सभी PoC आर्टिफैक्ट एक परीक्षण फ़ोल्डर में उत्पन्न करें:
python cve_2026_5281_exploit.py --generate-all --output ".\_poc_output"
केवल एक प्रकार का आर्टिफैक्ट उत्पन्न करें:
python cve_2026_5281_exploit.py --html-payload --output ".\_poc_output"
python cve_2026_5281_exploit.py --detection-script --output ".\_poc_output"
python cve_2026_5281_exploit.py --server-config --output ".\_poc_output"
python cve_2026_5281_exploit.py --staged-payload --output ".\_poc_output"
python cve_2026_5281_scanner.py --local --json
यदि कमजोर है, तो Chrome को 146.0.7680.178 या नए संस्करण में अपग्रेड करें।
पैच की गई स्थिति की पुष्टि करने के लिए स्कैनर फिर से चलाएँ।
अपने सत्यापन के पूर्ण और बचाव योग्य होने के प्रतिलिपि प्रस्तुत करने योग्य साक्ष्य उत्पन्न करने के लिए इस अनुभाग का उपयोग करें।
python cve_2026_5281_exploit.py --generate-all --output ".\poc_fixed"
python -m http.server 8080 -d ".\poc_fixed"
स्वचालित ब्राउज़र परीक्षण चलाएँ और संरचित आउटपुट सहेजें:
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\vulnerable_run.json"
स्कैनर मूल्यांकन के लिए कंसोल आउटपुट को टेक्स्ट लॉग में भी सहेजें:
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\vulnerable_run.log"
ब्राउज़र अपग्रेड करने के बाद, दोहराएँ और आउटपुट सहेजें:
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\patched_run.json"
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\patched_run.log"
python cve_2026_5281_scanner.py --assess-claim --vuln-log ".\evidence\vulnerable_run.log" --patched-log ".\evidence\patched_run.log" --vuln-version "146.0.7680.165" --patched-version "146.0.7680.178" --json
अपेक्षित मूल्यांकन व्यवहार:
--local --json से स्थानीय संस्करण ऑडिट आउटपुट.\evidence\vulnerable_run.json).\evidence\patched_run.json).log फ़ाइलें)केवल उन सिस्टम और वातावरणों पर उपयोग करें जिनके आप स्वामी हैं या जिनका परीक्षण करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है।