Scanner de Vulnerabilidades do Chrome
Uma ferramenta defensiva leve, sem dependências, que verifica a versão do Google Chrome instalada em relação a vulnerabilidades conhecidas e gera um relatório HTML visual de fácil compreensão.
Ferramenta defensiva leve para verificar a versão do Google Chrome em relação a vulnerabilidades conhecidas e gerar um relatório HTML visual de fácil compreensão.
Recursos / Fitur
- Detecção automática da versão do Chrome no macOS (ou informe-a com
--version)
- Verificação em relação a CVEs conhecidas (banco de dados de vulnerabilidades extensível)
- Relatório HTML visual com um painel de status VULNERÁVEL / SEGURO claro
- Visualização educacional de Use-After-Free (CWE-416) — diagrama conceitual de memória
- Saída JSON para CI / análise adicional
- Bilíngue — versões em indonésio (
chrome-vuln-checker.py) e inglês (chrome-vuln-checker-en.py)
Uso / Pemakaian
# Detecta automaticamente a versão do Chrome e gera relatório HTML (inglês)
python3 chrome-vuln-checker-en.py --html report_en.html
# Versão em indonésio
python3 chrome-vuln-checker.py --html report.html
# Informa a versão manualmente + salva JSON
python3 chrome-vuln-checker-en.py --version 150.0.7871.125 --json result.json
# Saída apenas no terminal
python3 chrome-vuln-checker-en.py
Exemplo de relatório (captura de tela)

O relatório HTML inclui
- Banner de status — VULNERÁVEL (vermelho) ou SEGURO (verde)
- Cartões de resumo — versão instalada, vulnerabilidades verificadas, contagem de afetados
- Blocos de detalhes de vulnerabilidade — CVSS, classe CWE, versão segura, impacto, remediação
- Diagrama educacional de Use-After-Free — o padrão de 4 estágios (Alocar → Liberar → Usar → Explorar)
Notas importantes / Catatan penting
- Aviso honesto sobre endereços de memória: os endereços específicos de registradores/memória para uma exploração real não são publicados e dependem do layout do heap em tempo de execução. A ferramenta mostra um diagrama de memória conceitual, não endereços fabricados.
- Esta ferramenta verifica a versão apenas em relação a vulnerabilidades conhecidas. Ela não garante segurança total.
- Esta ferramenta verifica apenas a versão em relação a vulnerabilidades conhecidas. Não garante segurança completa.
- Versão corrigida: 152.0.7977.65
- CVSS: 8.8 (Alta)
- Classe: CWE-416
- Impacto: execução arbitrária de código dentro do sandbox por meio de uma extensão maliciosa
Versões do Chrome abaixo de 152.0.7977.65 estão vulneráveis — atualize imediatamente.