Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-5281-Research-Toolkit — Chrome WebGPU Use-After-Free (CWE-416) यह टूलकिट CVE-2026-5281 के आसपास सुरक्षा अनुसंधान और रक्षात्मक सत्यापन के लिए है। पैच किया गया Chrome संस्करण: 146.0.7680.178 संभावित रूप से कमजोर संस्करण: 146.0.7680.178 से नीचे कुछ भी | Kitploit
उपकरण/GitHubGitHub/umair-aziz025/cve-2026-5281-research-toolkit
रक्षात्मक उपकरणभेद्यता स्कैनरशोषणवेब सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubumair-aziz025/cve-2026-5281-research-toolkit

CVE-2026-5281-Research-Toolkit

Chrome WebGPU Use-After-Free (CWE-416) यह टूलकिट CVE-2026-5281 के आसपास सुरक्षा अनुसंधान और रक्षात्मक सत्यापन के लिए है। पैच किया गया Chrome संस्करण: 146.0.7680.178 संभावित रूप से कमजोर संस्करण: 146.0.7680.178 से नीचे कुछ भी

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
464 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-5281 अनुसंधान टूलकिट

Chrome WebGPU Use-After-Free (CWE-416)

यह टूलकिट CVE-2026-5281 के आसपास सुरक्षा अनुसंधान और रक्षात्मक सत्यापन के लिए है। पैच किया गया Chrome संस्करण: 146.0.7680.178 संभावित रूप से कमजोर संस्करण: 146.0.7680.178 से नीचे के सभी

फ़ाइलें

  • cve_2026_5281_scanner.py
    • स्थानीय मशीन जाँच, फ्लीट CSV जाँच और लॉग ट्राइएज के लिए एकीकृत स्कैनर।
  • cve_2026_5281_exploit.py
    • PoC आर्टिफैक्ट जनरेटर (प्रयोगशाला परीक्षण के लिए HTML/JSON/JS जैसी फ़ाइलें बनाता है)।

आवश्यकताएँ

  • Windows PowerShell या टर्मिनल
  • Python 3.8+

त्वरित प्रारंभ

इस फ़ोल्डर से:

root@kitploit:~
cd CVE-2026-5281

cve_2026_5281_scanner.py कैसे चलाएँ

सहायता दिखाएँ:

root@kitploit:~
python cve_2026_5281_scanner.py --help

1. इस डिवाइस की जाँच करें (स्थानीय Chrome)

root@kitploit:~
python cve_2026_5281_scanner.py --local

JSON आउटपुट संस्करण:

root@kitploit:~
python cve_2026_5281_scanner.py --local --json

आप क्या देखेंगे:

  • VULNERABLE यदि स्थानीय Chrome 146.0.7680.178 से नीचे है
  • SAFE यदि स्थानीय Chrome 146.0.7680.178 या उससे ऊपर है
  • UNKNOWN यदि संस्करण पार्स नहीं किया जा सकता

2. CSV से फ्लीट की जाँच करें

चलाएँ:

root@kitploit:~
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv"

आवश्यक CSV प्रारूप:

root@kitploit:~
host,product,version
PC-01,Google Chrome,146.0.7680.165
PC-02,Google Chrome,146.0.7680.200

JSON आउटपुट संस्करण:

root@kitploit:~
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv" --json

3. संदिग्ध हस्ताक्षरों के लिए लॉग फ़ाइलों का ट्राइएज

एकल फ़ाइल:

root@kitploit:~
python cve_2026_5281_scanner.py --triage ".\sample.log"

फ़ोल्डर स्कैन:

root@kitploit:~
python cve_2026_5281_scanner.py --triage "C:\path\to\logs"

cve_2026_5281_exploit.py कैसे चलाएँ

सहायता दिखाएँ:

root@kitploit:~
python cve_2026_5281_exploit.py --help

सभी PoC आर्टिफैक्ट एक परीक्षण फ़ोल्डर में उत्पन्न करें:

root@kitploit:~
python cve_2026_5281_exploit.py --generate-all --output ".\_poc_output"

केवल एक प्रकार का आर्टिफैक्ट उत्पन्न करें:

root@kitploit:~
python cve_2026_5281_exploit.py --html-payload --output ".\_poc_output"
python cve_2026_5281_exploit.py --detection-script --output ".\_poc_output"
python cve_2026_5281_exploit.py --server-config --output ".\_poc_output"
python cve_2026_5281_exploit.py --staged-payload --output ".\_poc_output"

विशिष्ट कार्यप्रवाह

  1. पहले स्थानीय स्कैनर चलाएँ:
root@kitploit:~
python cve_2026_5281_scanner.py --local --json
  1. यदि कमजोर है, तो Chrome को 146.0.7680.178 या नए संस्करण में अपग्रेड करें।

  2. पैच की गई स्थिति की पुष्टि करने के लिए स्कैनर फिर से चलाएँ।

दावा तत्परता

अपने सत्यापन के पूर्ण और बचाव योग्य होने के प्रतिलिपि प्रस्तुत करने योग्य साक्ष्य उत्पन्न करने के लिए इस अनुभाग का उपयोग करें।

1. PoC आर्टिफैक्ट उत्पन्न करें और स्थानीय रूप से सर्व करें

root@kitploit:~
python cve_2026_5281_exploit.py --generate-all --output ".\poc_fixed"
python -m http.server 8080 -d ".\poc_fixed"

2. एक कमजोर रन कैप्चर करें (पैच थ्रेशोल्ड से नीचे)

स्वचालित ब्राउज़र परीक्षण चलाएँ और संरचित आउटपुट सहेजें:

root@kitploit:~
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\vulnerable_run.json"

स्कैनर मूल्यांकन के लिए कंसोल आउटपुट को टेक्स्ट लॉग में भी सहेजें:

root@kitploit:~
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\vulnerable_run.log"

3. एक पैच किया गया रन कैप्चर करें (146.0.7680.178 या उससे ऊपर)

ब्राउज़र अपग्रेड करने के बाद, दोहराएँ और आउटपुट सहेजें:

root@kitploit:~
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\patched_run.json"
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\patched_run.log"

4. औपचारिक दावा मूल्यांकन चलाएँ

root@kitploit:~
python cve_2026_5281_scanner.py --assess-claim --vuln-log ".\evidence\vulnerable_run.log" --patched-log ".\evidence\patched_run.log" --vuln-version "146.0.7680.165" --patched-version "146.0.7680.178" --json

अपेक्षित मूल्यांकन व्यवहार:

  • READY: कमजोर रन में घातक GPU सिग्नल हैं, पैच किए गए रन में नहीं हैं, और संस्करण निश्चित थ्रेशोल्ड के सही पक्षों पर हैं।
  • PARTIAL: कुछ आवश्यक जाँचें पास होती हैं लेकिन साक्ष्य अधूरा है।
  • INSUFFICIENT: साक्ष्य एक मजबूत दावे का समर्थन नहीं करता।

5. साक्ष्य चेकलिस्ट

  • --local --json से स्थानीय संस्करण ऑडिट आउटपुट
  • कमजोर रन JSON (.\evidence\vulnerable_run.json)
  • पैच किया गया रन JSON (.\evidence\patched_run.json)
  • कमजोर और पैच किए गए रन लॉग (.log फ़ाइलें)
  • दावा मूल्यांकन JSON आउटपुट

कानूनी नोटिस

केवल उन सिस्टम और वातावरणों पर उपयोग करें जिनके आप स्वामी हैं या जिनका परीक्षण करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है।

टूल डाउनलोड करें