Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-5281-Research-Toolkit — Chrome WebGPU Use-After-Free(CWE-416) このツールキットは、CVE-2026-5281 に関するセキュリティ研究および防御的検証を目的としています。パッチ適用済みの Chrome バージョン: 146.0.7680.178 潜在的に脆弱なバージョン: 146.0.7680.178 未満のすべて | Kitploit
ツール/GitHubGitHub/umair-aziz025/cve-2026-5281-research-toolkit
防御ツール脆弱性スキャナーエクスプロイトウェブセキュリティ学習と教育ラボと実践
GitHubumair-aziz025/cve-2026-5281-research-toolkit

CVE-2026-5281-Research-Toolkit

Chrome WebGPU Use-After-Free(CWE-416) このツールキットは、CVE-2026-5281 に関するセキュリティ研究および防御的検証を目的としています。パッチ適用済みの Chrome バージョン: 146.0.7680.178 潜在的に脆弱なバージョン: 146.0.7680.178 未満のすべて

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
464ヶ月前未レビュー

CVE-2026-5281 リサーチツールキット

Chrome WebGPU Use-After-Free(CWE-416)

このツールキットは、CVE-2026-5281 に関するセキュリティ調査および防御的検証を目的としています。 パッチ適用済み Chrome バージョン: 146.0.7680.178 潜在的に脆弱なバージョン: 146.0.7680.178 未満のすべて

ファイル

  • cve_2026_5281_scanner.py
    • ローカルマシン検査、フリート CSV 検査、ログトリアージのための統合スキャナー。
  • cve_2026_5281_exploit.py
    • PoC アーティファクト生成ツール(ラボテスト用の HTML/JSON/JS などのファイルを作成)。

要件

  • Windows PowerShell またはターミナル
  • Python 3.8+

クイックスタート

このフォルダーから:

root@kitploit:~
cd CVE-2026-5281

cve_2026_5281_scanner.py の実行方法

ヘルプを表示:

root@kitploit:~
python cve_2026_5281_scanner.py --help

1. このデバイスを検査(ローカル Chrome)

root@kitploit:~
python cve_2026_5281_scanner.py --local

JSON 出力バージョン:

root@kitploit:~
python cve_2026_5281_scanner.py --local --json

表示される内容:

  • ローカル Chrome が 146.0.7680.178 未満の場合、VULNERABLE
  • ローカル Chrome が 146.0.7680.178 以上の場合、SAFE
  • バージョンを解析できない場合、UNKNOWN

2. CSV からフリートを検査

実行:

root@kitploit:~
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv"

必要な CSV 形式:

root@kitploit:~
host,product,version
PC-01,Google Chrome,146.0.7680.165
PC-02,Google Chrome,146.0.7680.200

JSON 出力バージョン:

root@kitploit:~
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv" --json

3. 不審なシグネチャのログファイルをトリアージ

単一ファイル:

root@kitploit:~
python cve_2026_5281_scanner.py --triage ".\sample.log"

フォルダースキャン:

root@kitploit:~
python cve_2026_5281_scanner.py --triage "C:\path\to\logs"

cve_2026_5281_exploit.py の実行方法

ヘルプを表示:

root@kitploit:~
python cve_2026_5281_exploit.py --help

すべての PoC アーティファクトをテストフォルダーに生成:

root@kitploit:~
python cve_2026_5281_exploit.py --generate-all --output ".\_poc_output"

1 種類のアーティファクトのみを生成:

root@kitploit:~
python cve_2026_5281_exploit.py --html-payload --output ".\_poc_output"
python cve_2026_5281_exploit.py --detection-script --output ".\_poc_output"
python cve_2026_5281_exploit.py --server-config --output ".\_poc_output"
python cve_2026_5281_exploit.py --staged-payload --output ".\_poc_output"

一般的なワークフロー

  1. 最初にローカルスキャナーを実行:
root@kitploit:~
python cve_2026_5281_scanner.py --local --json
  1. 脆弱な場合は、Chrome を 146.0.7680.178 以降にアップグレードします。

  2. スキャナーを再実行して、パッチ適用済みの状態を確認します。

クレーム準備

このセクションを使用して、検証が完了しており防御可能であることを示す再現可能な証拠を作成します。

1. PoC アーティファクトを生成し、ローカルで配信

root@kitploit:~
python cve_2026_5281_exploit.py --generate-all --output ".\poc_fixed"
python -m http.server 8080 -d ".\poc_fixed"

2. 脆弱な実行をキャプチャ(パッチ適用しきい値未満)

自動ブラウザテストを実行し、構造化出力を保存:

root@kitploit:~
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\vulnerable_run.json"

スキャナー評価用にコンソール出力をテキストログにも保存:

root@kitploit:~
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\vulnerable_run.log"

3. パッチ適用済みの実行をキャプチャ(146.0.7680.178 以上)

ブラウザをアップグレードした後、繰り返して出力を保存:

root@kitploit:~
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\patched_run.json"
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\patched_run.log"

4. 正式なクレーム評価を実行

root@kitploit:~
python cve_2026_5281_scanner.py --assess-claim --vuln-log ".\evidence\vulnerable_run.log" --patched-log ".\evidence\patched_run.log" --vuln-version "146.0.7680.165" --patched-version "146.0.7680.178" --json

期待される評価動作:

  • READY: 脆弱な実行に致命的な GPU シグナルがあり、パッチ適用済みの実行にはなく、バージョンが修正しきい値の正しい側にある。
  • PARTIAL: 一部の必須チェックは合格するが、証拠が不完全。
  • INSUFFICIENT: 証拠が強いクレームを裏付けていない。

5. 証拠チェックリスト

  • --local --json からのローカルバージョン監査出力
  • 脆弱な実行 JSON(.\evidence\vulnerable_run.json)
  • パッチ適用済み実行 JSON(.\evidence\patched_run.json)
  • 脆弱な実行およびパッチ適用済み実行のログ(.log ファイル)
  • クレーム評価 JSON 出力

法的通知

所有している、またはテストを明示的に許可されているシステムおよび環境でのみ使用してください。

ツールをダウンロード