Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-5281-Research-Toolkit — Chrome WebGPU Use-After-Free (CWE-416) Questo toolkit è per la ricerca sulla sicurezza e la verifica difensiva relativa a CVE-2026-5281. Versione di Chrome corretta: 146.0.7680.178 Versioni potenzialmente vulnerabili: qualsiasi versione precedente alla 146.0.7680.178 | Kitploit
Strumenti/GitHubGitHub/umair-aziz025/cve-2026-5281-research-toolkit
Strumenti DifensiviScanner di VulnerabilitàExploitSicurezza WebApprendimento e FormazioneLab e Pratica
GitHubumair-aziz025/cve-2026-5281-research-toolkit

CVE-2026-5281-Research-Toolkit

Chrome WebGPU Use-After-Free (CWE-416) Questo toolkit è per la ricerca sulla sicurezza e la verifica difensiva relativa a CVE-2026-5281. Versione di Chrome corretta: 146.0.7680.178 Versioni potenzialmente vulnerabili: qualsiasi versione precedente alla 146.0.7680.178

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
464 mesi faNon ancora revisionato
Condividi

Kit di Ricerca CVE-2026-5281

Chrome WebGPU Use-After-Free (CWE-416)

Questo kit è destinato alla ricerca sulla sicurezza e alla verifica difensiva relativa a CVE-2026-5281. Versione di Chrome corretta: 146.0.7680.178 Versioni potenzialmente vulnerabili: qualsiasi versione precedente alla 146.0.7680.178

File

  • cve_2026_5281_scanner.py
    • Scanner unificato per controlli sulla macchina locale, controlli CSV su flotte e triage dei log.
  • cve_2026_5281_exploit.py
    • Generatore di artefatti PoC (crea file come HTML/JSON/JS per test di laboratorio).

Requisiti

  • Windows PowerShell o terminale
  • Python 3.8+

Avvio Rapido

Da questa cartella:

root@kitploit:~
cd CVE-2026-5281

Come Eseguire cve_2026_5281_scanner.py

Mostra l'aiuto:

root@kitploit:~
python cve_2026_5281_scanner.py --help

1. Controlla questo dispositivo (Chrome locale)

root@kitploit:~
python cve_2026_5281_scanner.py --local

Versione con output JSON:

root@kitploit:~
python cve_2026_5281_scanner.py --local --json

Cosa vedrai:

  • VULNERABLE se il Chrome locale è precedente alla 146.0.7680.178
  • SAFE se il Chrome locale è uguale o successivo alla 146.0.7680.178
  • UNKNOWN se la versione non può essere analizzata

2. Controlla una flotta da CSV

Esegui:

root@kitploit:~
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv"

Formato CSV richiesto:

root@kitploit:~
host,product,version
PC-01,Google Chrome,146.0.7680.165
PC-02,Google Chrome,146.0.7680.200

Versione con output JSON:

root@kitploit:~
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv" --json

3. Triage dei file di log per firme sospette

File singolo:

root@kitploit:~
python cve_2026_5281_scanner.py --triage ".\sample.log"

Scansione cartella:

root@kitploit:~
python cve_2026_5281_scanner.py --triage "C:\path\to\logs"

Come Eseguire cve_2026_5281_exploit.py

Mostra l'aiuto:

root@kitploit:~
python cve_2026_5281_exploit.py --help

Genera tutti gli artefatti PoC in una cartella di test:

root@kitploit:~
python cve_2026_5281_exploit.py --generate-all --output ".\_poc_output"

Genera solo un tipo di artefatto:

root@kitploit:~
python cve_2026_5281_exploit.py --html-payload --output ".\_poc_output"
python cve_2026_5281_exploit.py --detection-script --output ".\_poc_output"
python cve_2026_5281_exploit.py --server-config --output ".\_poc_output"
python cve_2026_5281_exploit.py --staged-payload --output ".\_poc_output"

Flusso di Lavoro Tipico

  1. Esegui prima lo scanner locale:
root@kitploit:~
python cve_2026_5281_scanner.py --local --json
  1. Se vulnerabile, aggiorna Chrome alla 146.0.7680.178 o successiva.

  2. Esegui nuovamente lo scanner per confermare lo stato corretto.

Prontezza della Dichiarazione

Usa questa sezione per produrre prove riproducibili che la tua verifica sia completa e difendibile.

1. Genera gli artefatti PoC e servili localmente

root@kitploit:~
python cve_2026_5281_exploit.py --generate-all --output ".\poc_fixed"
python -m http.server 8080 -d ".\poc_fixed"

2. Cattura un'esecuzione vulnerabile (sotto la soglia corretta)

Esegui il test automatico del browser e salva l'output strutturato:

root@kitploit:~
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\vulnerable_run.json"

Salva anche l'output della console in un log di testo per la valutazione dello scanner:

root@kitploit:~
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\vulnerable_run.log"

3. Cattura un'esecuzione corretta (uguale o successiva alla 146.0.7680.178)

Dopo aver aggiornato il browser, ripeti e salva gli output:

root@kitploit:~
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\patched_run.json"
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\patched_run.log"

4. Esegui la valutazione formale della dichiarazione

root@kitploit:~
python cve_2026_5281_scanner.py --assess-claim --vuln-log ".\evidence\vulnerable_run.log" --patched-log ".\evidence\patched_run.log" --vuln-version "146.0.7680.165" --patched-version "146.0.7680.178" --json

Comportamento atteso della valutazione:

  • READY: l'esecuzione vulnerabile presenta segnali GPU fatali, quella corretta no, e le versioni si trovano sui lati corretti della soglia di correzione.
  • PARTIAL: alcuni controlli richiesti superano ma le prove sono incomplete.
  • INSUFFICIENT: le prove non supportano una dichiarazione solida.

5. Checklist delle prove

  • Output dell'audit della versione locale da --local --json
  • JSON dell'esecuzione vulnerabile (.\evidence\vulnerable_run.json)
  • JSON dell'esecuzione corretta (.\evidence\patched_run.json)
  • Log delle esecuzioni vulnerabile e corretta (file .log)
  • Output JSON della valutazione della dichiarazione

Avviso Legale

Utilizza solo su sistemi e ambienti di tua proprietà o per i quali sei esplicitamente autorizzato a testare.

Scarica lo strumento