
Chrome WebGPU Use-After-Free (CWE-416) Questo toolkit è per la ricerca sulla sicurezza e la verifica difensiva relativa a CVE-2026-5281. Versione di Chrome corretta: 146.0.7680.178 Versioni potenzialmente vulnerabili: qualsiasi versione precedente alla 146.0.7680.178
Chrome WebGPU Use-After-Free (CWE-416)
Questo kit è destinato alla ricerca sulla sicurezza e alla verifica difensiva relativa a CVE-2026-5281. Versione di Chrome corretta: 146.0.7680.178 Versioni potenzialmente vulnerabili: qualsiasi versione precedente alla 146.0.7680.178
Da questa cartella:
cd CVE-2026-5281
Mostra l'aiuto:
python cve_2026_5281_scanner.py --help
python cve_2026_5281_scanner.py --local
Versione con output JSON:
python cve_2026_5281_scanner.py --local --json
Cosa vedrai:
Esegui:
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv"
Formato CSV richiesto:
host,product,version
PC-01,Google Chrome,146.0.7680.165
PC-02,Google Chrome,146.0.7680.200
Versione con output JSON:
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv" --json
File singolo:
python cve_2026_5281_scanner.py --triage ".\sample.log"
Scansione cartella:
python cve_2026_5281_scanner.py --triage "C:\path\to\logs"
Mostra l'aiuto:
python cve_2026_5281_exploit.py --help
Genera tutti gli artefatti PoC in una cartella di test:
python cve_2026_5281_exploit.py --generate-all --output ".\_poc_output"
Genera solo un tipo di artefatto:
python cve_2026_5281_exploit.py --html-payload --output ".\_poc_output"
python cve_2026_5281_exploit.py --detection-script --output ".\_poc_output"
python cve_2026_5281_exploit.py --server-config --output ".\_poc_output"
python cve_2026_5281_exploit.py --staged-payload --output ".\_poc_output"
python cve_2026_5281_scanner.py --local --json
Se vulnerabile, aggiorna Chrome alla 146.0.7680.178 o successiva.
Esegui nuovamente lo scanner per confermare lo stato corretto.
Usa questa sezione per produrre prove riproducibili che la tua verifica sia completa e difendibile.
python cve_2026_5281_exploit.py --generate-all --output ".\poc_fixed"
python -m http.server 8080 -d ".\poc_fixed"
Esegui il test automatico del browser e salva l'output strutturato:
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\vulnerable_run.json"
Salva anche l'output della console in un log di testo per la valutazione dello scanner:
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\vulnerable_run.log"
Dopo aver aggiornato il browser, ripeti e salva gli output:
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\patched_run.json"
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\patched_run.log"
python cve_2026_5281_scanner.py --assess-claim --vuln-log ".\evidence\vulnerable_run.log" --patched-log ".\evidence\patched_run.log" --vuln-version "146.0.7680.165" --patched-version "146.0.7680.178" --json
Comportamento atteso della valutazione:
--local --json.\evidence\vulnerable_run.json).\evidence\patched_run.json).log)Utilizza solo su sistemi e ambienti di tua proprietà o per i quali sei esplicitamente autorizzato a testare.