Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-0628-POC — PoC di CVE-2026-0628: iniezione di script in pagine privilegiate tramite webview in Chrome (CWE-862). | Kitploit
Strumenti/GitHubGitHub/fevar54/cve-2026-0628-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e Formazione
GitHubfevar54/cve-2026-0628-poc

CVE-2026-0628-POC

PoC di CVE-2026-0628: iniezione di script in pagine privilegiate tramite webview in Chrome (CWE-862).

Vedi Repository
17 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-0628-POC

Prova di concetto (PoC) per CVE-2026-0628, che dimostra l'iniezione di script in pagine privilegiate tramite l'uso del tag <webview> in Google Chrome. Questa vulnerabilità, classificata come CWE-862 (Missing Authorization), consente a un'estensione dannosa di eludere le policy di sicurezza nelle versioni precedenti alla 143.0.7499.192.

CVE-2026-0628 PoC

Prova di concetto (PoC) per CVE-2026-0628, che dimostra l'iniezione di script in pagine privilegiate tramite l'uso del tag <webview> in Google Chrome. Questa vulnerabilità, classificata come CWE-862 (Missing Authorization), consente a un'estensione dannosa di eludere le policy di sicurezza nelle versioni precedenti alla 143.0.7499.192.

📋 Informazioni sulla Vulnerabilità

  • ID: CVE-2026-0628
  • CWE-ID: CWE-862 (Missing Authorization)
  • Severità: High
  • Versioni Interessate: Google Chrome precedente alla 143.0.7499.192 (Windows/Mac/Linux)
  • Data di Segnalazione: 2025-11-23

📂 Struttura del Repository

CVE-2026-0628-PoC/ ├── manifest.json # Manifesto dell'estensione ├── background.js # Script di background ├── payload.html # Pagina HTML con il payload ├── exploit/ # File di sfruttamento │ ├── inject.js # Script iniettato nel WebView │ └── privileged.html # Pagina di esempio con privilegi └── README.md

⚙️ Installazione e Utilizzo 1. Clona questo repository: ```bash git clone https://github.com/tu-usuario/CVE-2026-0628-POC.git cd CVE-2026-0628-POC

Carica l'estensione non compressa in Google Chrome:

Vai su chrome://extensions/. Attiva la "Modalità sviluppatore" (Developer mode). Fai clic su "Carica estensione non pacchettizzata" (Load unpacked) e seleziona la cartella del repository. Apri una pagina di Chrome (es. chrome://settings) per osservare l'esecuzione dello script iniettato.

🛡️ Mitigazione Aggiorna Google Chrome alla versione 143.0.7499.192 o successiva per correggere questa vulnerabilità.

📄 Riferimenti Chrome Stable Channel Update (Jan 6, 2026) NVD - CVE-2026-0628 Issue Tracker 463155954 ⚠️ Disclaimer Questo codice è esclusivamente a scopo educativo e di ricerca sulla sicurezza. Non deve essere utilizzato per scopi dannosi o senza autorizzazione. L'autore non è responsabile dell'uso improprio di queste informazioni.

📜 Licenza Questo progetto è solo a scopo educativo.

Scarica lo strumento