Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-5281-Research-Toolkit — Chrome WebGPU Use-After-Free (CWE-416) 이 툴킷은 CVE-2026-5281과 관련된 보안 연구 및 방어 검증을 위한 것입니다. 패치된 Chrome 버전: 146.0.7680.178 잠재적 취약 버전: 146.0.7680.178 미만의 모든 버전 | Kitploit
도구/GitHubGitHub/umair-aziz025/cve-2026-5281-research-toolkit
Defensive ToolsVulnerability ScannersExploitationWeb SecurityLearning & EducationLabs & Practice
GitHubumair-aziz025/cve-2026-5281-research-toolkit

CVE-2026-5281-Research-Toolkit

Chrome WebGPU Use-After-Free (CWE-416) 이 툴킷은 CVE-2026-5281과 관련된 보안 연구 및 방어 검증을 위한 것입니다. 패치된 Chrome 버전: 146.0.7680.178 잠재적 취약 버전: 146.0.7680.178 미만의 모든 버전

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
464개월 전아직 검토되지 않음

CVE-2026-5281 연구 툴킷

Chrome WebGPU Use-After-Free (CWE-416)

이 툴킷은 CVE-2026-5281에 대한 보안 연구 및 방어적 검증을 위한 것입니다. 패치된 Chrome 버전: 146.0.7680.178 잠재적 취약 버전: 146.0.7680.178 미만의 모든 버전

파일

  • cve_2026_5281_scanner.py
    • 로컬 머신 점검, 플릿 CSV 점검, 로그 분류를 위한 통합 스캐너.
  • cve_2026_5281_exploit.py
    • PoC 아티팩트 생성기(랩 테스트용 HTML/JSON/JS 파일 생성).

요구 사항

  • Windows PowerShell 또는 터미널
  • Python 3.8+

빠른 시작

이 폴더에서:

root@kitploit:~
cd CVE-2026-5281

cve_2026_5281_scanner.py 실행 방법

도움말 보기:

root@kitploit:~
python cve_2026_5281_scanner.py --help

1. 이 기기 확인(로컬 Chrome)

root@kitploit:~
python cve_2026_5281_scanner.py --local

JSON 출력 버전:

root@kitploit:~
python cve_2026_5281_scanner.py --local --json

표시되는 결과:

  • 로컬 Chrome이 146.0.7680.178 미만이면 VULNERABLE
  • 로컬 Chrome이 146.0.7680.178 이상이면 SAFE
  • 버전을 파싱할 수 없으면 UNKNOWN

2. CSV에서 플릿 확인

실행:

root@kitploit:~
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv"

필요한 CSV 형식:

root@kitploit:~
host,product,version
PC-01,Google Chrome,146.0.7680.165
PC-02,Google Chrome,146.0.7680.200

JSON 출력 버전:

root@kitploit:~
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv" --json

3. 의심스러운 시그니처에 대한 로그 파일 분류

단일 파일:

root@kitploit:~
python cve_2026_5281_scanner.py --triage ".\sample.log"

폴더 스캔:

root@kitploit:~
python cve_2026_5281_scanner.py --triage "C:\path\to\logs"

cve_2026_5281_exploit.py 실행 방법

도움말 보기:

root@kitploit:~
python cve_2026_5281_exploit.py --help

테스트 폴더에 모든 PoC 아티팩트 생성:

root@kitploit:~
python cve_2026_5281_exploit.py --generate-all --output ".\_poc_output"

한 가지 유형의 아티팩트만 생성:

root@kitploit:~
python cve_2026_5281_exploit.py --html-payload --output ".\_poc_output"
python cve_2026_5281_exploit.py --detection-script --output ".\_poc_output"
python cve_2026_5281_exploit.py --server-config --output ".\_poc_output"
python cve_2026_5281_exploit.py --staged-payload --output ".\_poc_output"

일반적인 워크플로우

  1. 먼저 로컬 스캐너 실행:
root@kitploit:~
python cve_2026_5281_scanner.py --local --json
  1. 취약한 경우 Chrome을 146.0.7680.178 이상으로 업그레이드합니다.

  2. 스캐너를 다시 실행하여 패치 상태를 확인합니다.

클레임 준비

이 섹션을 사용하여 검증이 완료되고 방어 가능함을 입증하는 재현 가능한 증거를 생성합니다.

1. PoC 아티팩트 생성 및 로컬 서빙

root@kitploit:~
python cve_2026_5281_exploit.py --generate-all --output ".\poc_fixed"
python -m http.server 8080 -d ".\poc_fixed"

2. 취약 실행 캡처(패치 임계값 미만)

자동화된 브라우저 테스트를 실행하고 구조화된 출력을 저장:

root@kitploit:~
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\vulnerable_run.json"

또한 스캐너 평가를 위해 콘솔 출력을 텍스트 로그로 저장:

root@kitploit:~
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\vulnerable_run.log"

3. 패치 실행 캡처(146.0.7680.178 이상)

브라우저 업그레이드 후 테스트를 반복하고 출력을 저장:

root@kitploit:~
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\patched_run.json"
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\patched_run.log"

4. 공식 클레임 평가 실행

root@kitploit:~
python cve_2026_5281_scanner.py --assess-claim --vuln-log ".\evidence\vulnerable_run.log" --patched-log ".\evidence\patched_run.log" --vuln-version "146.0.7680.165" --patched-version "146.0.7680.178" --json

예상 평가 동작:

  • READY: 취약 실행에 치명적인 GPU 시그널이 있고 패치 실행에는 없으며, 버전이 수정 임계값의 올바른 측에 있음.
  • PARTIAL: 일부 필수 검사는 통과했지만 증거가 불완전함.
  • INSUFFICIENT: 증거가 강력한 클레임을 뒷받침하지 못함.

5. 증거 체크리스트

  • --local --json의 로컬 버전 감사 출력
  • 취약 실행 JSON(.\evidence\vulnerable_run.json)
  • 패치 실행 JSON(.\evidence\patched_run.json)
  • 취약 및 패치 실행 로그(.log 파일)
  • 클레임 평가 JSON 출력

법적 고지

소유하거나 테스트가 명시적으로 승인된 시스템 및 환경에서만 사용하십시오.

도구 다운로드