
Chrome WebGPU Use-After-Free (CWE-416) 이 툴킷은 CVE-2026-5281과 관련된 보안 연구 및 방어 검증을 위한 것입니다. 패치된 Chrome 버전: 146.0.7680.178 잠재적 취약 버전: 146.0.7680.178 미만의 모든 버전
Chrome WebGPU Use-After-Free (CWE-416)
이 툴킷은 CVE-2026-5281에 대한 보안 연구 및 방어적 검증을 위한 것입니다. 패치된 Chrome 버전: 146.0.7680.178 잠재적 취약 버전: 146.0.7680.178 미만의 모든 버전
이 폴더에서:
cd CVE-2026-5281
도움말 보기:
python cve_2026_5281_scanner.py --help
python cve_2026_5281_scanner.py --local
JSON 출력 버전:
python cve_2026_5281_scanner.py --local --json
표시되는 결과:
실행:
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv"
필요한 CSV 형식:
host,product,version
PC-01,Google Chrome,146.0.7680.165
PC-02,Google Chrome,146.0.7680.200
JSON 출력 버전:
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv" --json
단일 파일:
python cve_2026_5281_scanner.py --triage ".\sample.log"
폴더 스캔:
python cve_2026_5281_scanner.py --triage "C:\path\to\logs"
도움말 보기:
python cve_2026_5281_exploit.py --help
테스트 폴더에 모든 PoC 아티팩트 생성:
python cve_2026_5281_exploit.py --generate-all --output ".\_poc_output"
한 가지 유형의 아티팩트만 생성:
python cve_2026_5281_exploit.py --html-payload --output ".\_poc_output"
python cve_2026_5281_exploit.py --detection-script --output ".\_poc_output"
python cve_2026_5281_exploit.py --server-config --output ".\_poc_output"
python cve_2026_5281_exploit.py --staged-payload --output ".\_poc_output"
python cve_2026_5281_scanner.py --local --json
취약한 경우 Chrome을 146.0.7680.178 이상으로 업그레이드합니다.
스캐너를 다시 실행하여 패치 상태를 확인합니다.
이 섹션을 사용하여 검증이 완료되고 방어 가능함을 입증하는 재현 가능한 증거를 생성합니다.
python cve_2026_5281_exploit.py --generate-all --output ".\poc_fixed"
python -m http.server 8080 -d ".\poc_fixed"
자동화된 브라우저 테스트를 실행하고 구조화된 출력을 저장:
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\vulnerable_run.json"
또한 스캐너 평가를 위해 콘솔 출력을 텍스트 로그로 저장:
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\vulnerable_run.log"
브라우저 업그레이드 후 테스트를 반복하고 출력을 저장:
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\patched_run.json"
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\patched_run.log"
python cve_2026_5281_scanner.py --assess-claim --vuln-log ".\evidence\vulnerable_run.log" --patched-log ".\evidence\patched_run.log" --vuln-version "146.0.7680.165" --patched-version "146.0.7680.178" --json
예상 평가 동작:
--local --json의 로컬 버전 감사 출력.\evidence\vulnerable_run.json).\evidence\patched_run.json).log 파일)소유하거나 테스트가 명시적으로 승인된 시스템 및 환경에서만 사용하십시오.