Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/umair-aziz025/cve-2026-5281-research-toolkit
Ferramentas DefensivasScanners de VulnerabilidadesExploraçãoSegurança WebAprendizado e EducaçãoLabs e Prática
GitHubumair-aziz025/cve-2026-5281-research-toolkit

CVE-2026-5281-Research-Toolkit

Chrome WebGPU Use-After-Free (CWE-416) Este kit de ferramentas é para pesquisa de segurança e verificação defensiva em torno do CVE-2026-5281. Versão corrigida do Chrome: 146.0.7680.178 Versões potencialmente vulneráveis: qualquer versão abaixo de 146.0.7680.178

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
46há 4 mesesAinda não revisado
Compartilhar

Kit de Pesquisa CVE-2026-5281

Use-After-Free do WebGPU do Chrome (CWE-416)

Este kit é para pesquisa de segurança e verificação defensiva em torno da CVE-2026-5281. Versão corrigida do Chrome: 146.0.7680.178 Versões potencialmente vulneráveis: qualquer versão abaixo de 146.0.7680.178

Arquivos

  • cve_2026_5281_scanner.py
    • Scanner unificado para verificações em máquina local, verificações de frota via CSV e triagem de logs.
  • cve_2026_5281_exploit.py
    • Gerador de artefatos de PoC (cria arquivos como HTML/JSON/JS para testes em laboratório).

Requisitos

  • Windows PowerShell ou terminal
  • Python 3.8+

Início Rápido

A partir desta pasta:

root@kitploit:~
cd CVE-2026-5281

Como Executar cve_2026_5281_scanner.py

Exibir ajuda:

root@kitploit:~
python cve_2026_5281_scanner.py --help

1. Verificar este dispositivo (Chrome local)

root@kitploit:~
python cve_2026_5281_scanner.py --local

Versão com saída JSON:

root@kitploit:~
python cve_2026_5281_scanner.py --local --json

O que você verá:

  • VULNERABLE se o Chrome local estiver abaixo de 146.0.7680.178
  • SAFE se o Chrome local estiver em ou acima de 146.0.7680.178
  • UNKNOWN se a versão não puder ser analisada

2. Verificar uma frota a partir de CSV

Execute:

root@kitploit:~
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv"

Formato CSV exigido:

root@kitploit:~
host,product,version
PC-01,Google Chrome,146.0.7680.165
PC-02,Google Chrome,146.0.7680.200

Versão com saída JSON:

root@kitploit:~
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv" --json

3. Triar arquivos de log em busca de assinaturas suspeitas

Arquivo único:

root@kitploit:~
python cve_2026_5281_scanner.py --triage ".\sample.log"

Verificação de pasta:

root@kitploit:~
python cve_2026_5281_scanner.py --triage "C:\path\to\logs"

Como Executar cve_2026_5281_exploit.py

Exibir ajuda:

root@kitploit:~
python cve_2026_5281_exploit.py --help

Gerar todos os artefatos de PoC em uma pasta de teste:

root@kitploit:~
python cve_2026_5281_exploit.py --generate-all --output ".\_poc_output"

Gerar apenas um tipo de artefato:

root@kitploit:~
python cve_2026_5281_exploit.py --html-payload --output ".\_poc_output"
python cve_2026_5281_exploit.py --detection-script --output ".\_poc_output"
python cve_2026_5281_exploit.py --server-config --output ".\_poc_output"
python cve_2026_5281_exploit.py --staged-payload --output ".\_poc_output"

Fluxo de Trabalho Típico

  1. Execute o scanner local primeiro:
root@kitploit:~
python cve_2026_5281_scanner.py --local --json
  1. Se vulnerável, atualize o Chrome para 146.0.7680.178 ou mais recente.

  2. Execute o scanner novamente para confirmar o estado corrigido.

Prontidão para Reivindicação

Use esta seção para produzir evidências reproduzíveis de que sua verificação está completa e defensável.

1. Gerar artefatos de PoC e servir localmente

root@kitploit:~
python cve_2026_5281_exploit.py --generate-all --output ".\poc_fixed"
python -m http.server 8080 -d ".\poc_fixed"

2. Capturar uma execução vulnerável (abaixo do limite corrigido)

Execute o teste automatizado do navegador e salve a saída estruturada:

root@kitploit:~
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\vulnerable_run.json"

Também salve a saída do console em um log de texto para a avaliação do scanner:

root@kitploit:~
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\vulnerable_run.log"

3. Capturar uma execução corrigida (em ou acima de 146.0.7680.178)

Após atualizar o navegador, repita e salve as saídas:

root@kitploit:~
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\patched_run.json"
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\patched_run.log"

4. Executar avaliação formal da reivindicação

root@kitploit:~
python cve_2026_5281_scanner.py --assess-claim --vuln-log ".\evidence\vulnerable_run.log" --patched-log ".\evidence\patched_run.log" --vuln-version "146.0.7680.165" --patched-version "146.0.7680.178" --json

Comportamento esperado da avaliação:

  • READY: a execução vulnerável tem sinais fatais de GPU, a execução corrigida não tem, e as versões estão nos lados corretos do limite corrigido.
  • PARTIAL: algumas verificações exigidas passam, mas as evidências estão incompletas.
  • INSUFFICIENT: as evidências não sustentam uma reivindicação forte.

5. Lista de verificação de evidências

  • Saída da auditoria de versão local de --local --json
  • JSON da execução vulnerável (.\evidence\vulnerable_run.json)
  • JSON da execução corrigida (.\evidence\patched_run.json)
  • Logs das execuções vulnerável e corrigida (arquivos .log)
  • Saída JSON da avaliação da reivindicação

Aviso Legal

Use apenas em sistemas e ambientes que você possui ou para os quais está explicitamente autorizado a testar.

Baixar ferramenta