Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/fevar54/cve-2026-0628-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e Educação
GitHubfevar54/cve-2026-0628-poc

CVE-2026-0628-POC

PoC de CVE-2026-0628: inyección de scripts en páginas privilegiadas vía webview en Chrome (CWE-862).

Ver Repositório
12há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-0628-POC

Prova de conceito (PoC) para CVE-2026-0628, que demonstra a injeção de scripts em páginas privilegiadas por meio do uso da tag <webview> no Google Chrome. Esta vulnerabilidade, classificada como CWE-862 (Missing Authorization), permite que uma extensão maliciosa contorne políticas de segurança em versões anteriores à 143.0.7499.192.

CVE-2026-0628 PoC

Prova de conceito (PoC) para CVE-2026-0628, que demonstra a injeção de scripts em páginas privilegiadas por meio do uso da tag <webview> no Google Chrome. Esta vulnerabilidade, classificada como CWE-862 (Missing Authorization), permite que uma extensão maliciosa contorne políticas de segurança em versões anteriores à 143.0.7499.192.

📋 Informações da Vulnerabilidade

  • ID: CVE-2026-0628
  • CWE-ID: CWE-862 (Missing Authorization)
  • Severidade: Alta
  • Versões Afetadas: Google Chrome anterior a 143.0.7499.192 (Windows/Mac/Linux)
  • Data do Relatório: 2025-11-23

📂 Estrutura do Repositório

CVE-2026-0628-PoC/ ├── manifest.json # Manifesto da extensão ├── background.js # Script de fundo ├── payload.html # Página HTML com o payload ├── exploit/ # Arquivos de exploração │ ├── inject.js # Script injetado no WebView │ └── privileged.html # Página de exemplo com privilégios └── README.md

⚙️ Instalação e Uso 1. Clone este repositório: ```bash git clone https://github.com/seu-usuario/CVE-2026-0628-POC.git cd CVE-2026-0628-POC

Carregue a extensão descompactada no Google Chrome:

Navegue até chrome://extensions/. Ative o "Modo de desenvolvedor" (Developer mode). Clique em "Carregar sem compactação" (Load unpacked) e selecione a pasta do repositório. Abra uma página do Chrome (ex.: chrome://settings) para observar a execução do script injetado.

🛡️ Mitigação Atualize o Google Chrome para a versão 143.0.7499.192 ou superior para corrigir esta vulnerabilidade.

📄 Referências Chrome Stable Channel Update (Jan 6, 2026) NVD - CVE-2026-0628 Issue Tracker 463155954 ⚠️ Aviso Legal Este código é exclusivamente para fins educacionais e de pesquisa em segurança. Não deve ser utilizado para fins maliciosos ou sem autorização. O autor não se responsabiliza pelo uso indevido desta informação.

📜 Licença Este projeto é apenas para fins educacionais.

Baixar ferramenta