Chrome脆弱性スキャナー
軽量で依存関係のない防御的ツールです。インストールされているGoogle Chromeのバージョンを既知の脆弱性と照合し、わかりやすい視覚的なHTMLレポートを生成します。
機能
- Chromeバージョンの自動検出(macOS対応。
--versionで手動指定も可能)
- 既知のCVEとの照合(拡張可能な脆弱性データベース)
- 視覚的なHTMLレポート — 明確なVULNERABLE / SAFEステータスダッシュボード付き
- Use-After-Free(CWE-416)の教育用可視化 — 概念的なメモリ図
- JSON出力 — CIやさらなる分析に対応
- バイリンガル — インドネシア語版(
chrome-vuln-checker.py)と英語版(chrome-vuln-checker-en.py)
使用方法
# Chromeバージョンを自動検出し、HTMLレポートを生成(英語)
python3 chrome-vuln-checker-en.py --html report_en.html
# インドネシア語版
python3 chrome-vuln-checker.py --html report.html
# バージョンを手動指定 + JSONを保存
python3 chrome-vuln-checker-en.py --version 150.0.7871.125 --json result.json
# ターミナルにのみ出力
python3 chrome-vuln-checker-en.py
レポート例(スクリーンショット)

HTMLレポートに含まれる内容
- ステータスバナー — VULNERABLE(赤)またはSAFE(緑)
- サマリーカード — インストール済みバージョン、チェックした脆弱性数、影響を受けた数
- 脆弱性詳細ブロック — CVSS、CWEクラス、安全なバージョン、影響、修復方法
- Use-After-Free教育用図 — 4段階のパターン(Allocate → Free → Use → Exploit)
重要な注意事項
- メモリアドレスに関する正直な免責事項: 実際のエクスプロイトにおける特定のレジスタ/メモリアドレスは公開されておらず、実行時のヒープレイアウトに依存します。本ツールは概念的なメモリ図を示すものであり、捏造されたアドレスではありません。
- 本ツールは既知の脆弱性とのみ照合します。完全なセキュリティを保証するものではありません。
- 修正済みバージョン: 152.0.7977.65
- CVSS: 8.8(高)
- クラス: CWE-416
- 影響: 悪意のある拡張機能によるサンドボックス内での任意のコード実行
Chromeバージョン152.0.7977.65未満は脆弱です — 直ちに更新してください。