Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-0628-POC — PoC de CVE-2026-0628: Chrome의 웹뷰를 통한 권한 있는 페이지에서의 스크립트 주입 (CWE-862). | Kitploit
도구/GitHubGitHub/fevar54/cve-2026-0628-poc
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & Education
GitHubfevar54/cve-2026-0628-poc

CVE-2026-0628-POC

PoC de CVE-2026-0628: Chrome의 웹뷰를 통한 권한 있는 페이지에서의 스크립트 주입 (CWE-862).

저장소 보기
128개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-0628-POC

CVE-2026-0628에 대한 개념 증명(PoC)으로, Google Chrome에서 <webview> 태그를 사용하여 권한 있는 페이지에 스크립트를 주입하는 것을 시연합니다. CWE-862(누락된 권한 부여)로 분류된 이 취약점은 악성 확장 프로그램이 143.0.7499.192 이전 버전에서 보안 정책을 우회할 수 있게 합니다.

CVE-2026-0628 PoC

CVE-2026-0628에 대한 개념 증명(PoC)으로, Google Chrome에서 <webview> 태그를 사용하여 권한 있는 페이지에 스크립트를 주입하는 것을 시연합니다. CWE-862(누락된 권한 부여)로 분류된 이 취약점은 악성 확장 프로그램이 143.0.7499.192 이전 버전에서 보안 정책을 우회할 수 있게 합니다.

📋 취약점 정보

  • ID: CVE-2026-0628
  • CWE-ID: CWE-862 (Missing Authorization)
  • 심각도: 높음(High)
  • 영향을 받는 버전: 143.0.7499.192 이전의 Google Chrome (Windows/Mac/Linux)
  • 보고 날짜: 2025-11-23

📂 저장소 구조

CVE-2026-0628-PoC/ ├── manifest.json # 확장 프로그램 매니페스트 ├── background.js # 백그라운드 스크립트 ├── payload.html # 페이로드가 포함된 HTML 페이지 ├── exploit/ # 익스플로잇 파일 │ ├── inject.js # WebView에 주입되는 스크립트 │ └── privileged.html # 권한이 있는 예제 페이지 └── README.md

⚙️ 설치 및 사용 방법 1. 이 저장소를 클론합니다: ```bash git clone cd CVE-2026-0628-POC

https://github.com/tu-usuario/CVE-2026-0628-POC.git

압축을 푼 확장 프로그램을 Google Chrome에 로드합니다:

chrome://extensions/로 이동합니다. "개발자 모드"(Developer mode)를 활성화합니다. "압축 해제된 확장 프로그램 로드"(Load unpacked)를 클릭하고 저장소 폴더를 선택합니다. 주입된 스크립트의 실행을 확인하려면 Chrome 페이지(예: chrome://settings)를 엽니다.

🛡️ 완화 조치 이 취약점을 해결하려면 Google Chrome을 143.0.7499.192 이상 버전으로 업데이트하세요.

📄 참고 자료 Chrome Stable Channel Update (Jan 6, 2026) NVD - CVE-2026-0628 Issue Tracker 463155954 ⚠️ 면책 조항 이 코드는 교육 및 보안 연구 목적으로만 제공됩니다. 악의적인 목적이나 승인 없이 사용해서는 안 됩니다. 작성자는 이 정보의 오용에 대해 책임을 지지 않습니다.

📜 라이선스 이 프로젝트는 교육 목적으로만 제공됩니다.

도구 다운로드