Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-0628-POC — PoC для CVE-2026-0628: внедрение скриптов в привилегированные страницы через webview в Chrome (CWE-862). | Kitploit
Инструменты/GitHubGitHub/fevar54/cve-2026-0628-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и Образование
GitHubfevar54/cve-2026-0628-poc

CVE-2026-0628-POC

PoC для CVE-2026-0628: внедрение скриптов в привилегированные страницы через webview в Chrome (CWE-862).

Репозиторий
17 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-0628-POC

Концепт-эксплойт (PoC) для CVE-2026-0628, демонстрирующий внедрение скриптов в привилегированные страницы с помощью тега <webview> в Google Chrome. Эта уязвимость, классифицированная как CWE-862 (Missing Authorization), позволяет вредоносному расширению обходить политики безопасности в версиях, предшествующих 143.0.7499.192.

CVE-2026-0628 PoC

Концепт-эксплойт (PoC) для CVE-2026-0628, демонстрирующий внедрение скриптов в привилегированные страницы с помощью тега <webview> в Google Chrome. Эта уязвимость, классифицированная как CWE-862 (Missing Authorization), позволяет вредоносному расширению обходить политики безопасности в версиях, предшествующих 143.0.7499.192.

📋 Информация об уязвимости

  • ID: CVE-2026-0628
  • CWE-ID: CWE-862 (Missing Authorization)
  • Серьёзность: High
  • Затронутые версии: Google Chrome до 143.0.7499.192 (Windows/Mac/Linux)
  • Дата отчёта: 2025-11-23

📂 Структура репозитория

CVE-2026-0628-PoC/ ├── manifest.json # Манифест расширения ├── background.js # Фоновый скрипт ├── payload.html # HTML-страница с полезной нагрузкой ├── exploit/ # Файлы эксплойта │ ├── inject.js # Скрипт, внедряемый в WebView │ └── privileged.html # Пример привилегированной страницы └── README.md

⚙️ Установка и использование 1. Клонируйте этот репозиторий: ```bash git clone cd CVE-2026-0628-POC

https://github.com/tu-usuario/CVE-2026-0628-POC.git

Загрузите распакованное расширение в Google Chrome:

Перейдите на chrome://extensions/. Включите «Режим разработчика» (Developer mode). Нажмите «Загрузить распакованное» (Load unpacked) и выберите папку репозитория. Откройте страницу Chrome (например, chrome://settings), чтобы наблюдать выполнение внедрённого скрипта.

🛡️ Меры по смягчению Обновите Google Chrome до версии 143.0.7499.192 или выше, чтобы исправить эту уязвимость.

📄 Ссылки Chrome Stable Channel Update (Jan 6, 2026) NVD - CVE-2026-0628 Issue Tracker 463155954 ⚠️ Отказ от ответственности Этот код предназначен исключительно для образовательных целей и исследований в области безопасности. Его не следует использовать в злонамеренных целях или без авторизации. Автор не несёт ответственности за неправомерное использование этой информации.

📜 Лицензия Этот проект предназначен только для образовательных целей.

Скачать инструмент