Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-5281-Research-Toolkit — # Chrome WebGPU Use-After-Free (CWE-416) Этот инструментарий предназначен для исследований в области безопасности и защитной проверки, связанных с CVE-2026-5281. Исправленная версия Chrome: 146.0.7680.178 Потенциально уязвимые версии: все, что ниже 146.0.7680.178 | Kitploit
Инструменты/GitHubGitHub/umair-aziz025/cve-2026-5281-research-toolkit
Оборонительные ИнструментыСканеры уязвимостейЭксплуатацияВеб-безопасностьОбучение и ОбразованиеЛаборатории и Практика
GitHubumair-aziz025/cve-2026-5281-research-toolkit

CVE-2026-5281-Research-Toolkit

# Chrome WebGPU Use-After-Free (CWE-416) Этот инструментарий предназначен для исследований в области безопасности и защитной проверки, связанных с CVE-2026-5281. Исправленная версия Chrome: 146.0.7680.178 Потенциально уязвимые версии: все, что ниже 146.0.7680.178

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
464 месяцев назадЕщё не проверено
Поделиться

Набор инструментов для исследования CVE-2026-5281

Use-After-Free в Chrome WebGPU (CWE-416)

Этот набор инструментов предназначен для исследований в области безопасности и защитной проверки, связанных с CVE-2026-5281. Исправленная версия Chrome: 146.0.7680.178 Потенциально уязвимые версии: все, что ниже 146.0.7680.178

Файлы

  • cve_2026_5281_scanner.py
    • Универсальный сканер для проверки локальной машины, проверки парка устройств по CSV и триажа журналов.
  • cve_2026_5281_exploit.py
    • Генератор артефактов PoC (создает файлы, такие как HTML/JSON/JS, для лабораторного тестирования).

Требования

  • Windows PowerShell или терминал
  • Python 3.8+

Быстрый старт

Из этой папки:

root@kitploit:~
cd CVE-2026-5281

Как запустить cve_2026_5281_scanner.py

Показать справку:

root@kitploit:~
python cve_2026_5281_scanner.py --help

1. Проверка этого устройства (локальный Chrome)

root@kitploit:~
python cve_2026_5281_scanner.py --local

Версия с выводом в JSON:

root@kitploit:~
python cve_2026_5281_scanner.py --local --json

Что вы увидите:

  • VULNERABLE, если локальный Chrome ниже 146.0.7680.178
  • SAFE, если локальный Chrome на уровне 146.0.7680.178 или выше
  • UNKNOWN, если версию не удалось распознать

2. Проверка парка устройств из CSV

Запуск:

root@kitploit:~
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv"

Требуемый формат CSV:

root@kitploit:~
host,product,version
PC-01,Google Chrome,146.0.7680.165
PC-02,Google Chrome,146.0.7680.200

Версия с выводом в JSON:

root@kitploit:~
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv" --json

3. Триаж файлов журналов на предмет подозрительных сигнатур

Один файл:

root@kitploit:~
python cve_2026_5281_scanner.py --triage ".\sample.log"

Сканирование папки:

root@kitploit:~
python cve_2026_5281_scanner.py --triage "C:\path\to\logs"

Как запустить cve_2026_5281_exploit.py

Показать справку:

root@kitploit:~
python cve_2026_5281_exploit.py --help

Сгенерировать все артефакты PoC в тестовую папку:

root@kitploit:~
python cve_2026_5281_exploit.py --generate-all --output ".\_poc_output"

Сгенерировать только один тип артефакта:

root@kitploit:~
python cve_2026_5281_exploit.py --html-payload --output ".\_poc_output"
python cve_2026_5281_exploit.py --detection-script --output ".\_poc_output"
python cve_2026_5281_exploit.py --server-config --output ".\_poc_output"
python cve_2026_5281_exploit.py --staged-payload --output ".\_poc_output"

Типичный рабочий процесс

  1. Сначала запустите локальный сканер:
root@kitploit:~
python cve_2026_5281_scanner.py --local --json
  1. Если обнаружена уязвимость, обновите Chrome до версии 146.0.7680.178 или новее.

  2. Повторно запустите сканер, чтобы подтвердить установку исправления.

Готовность к подтверждению

Используйте этот раздел для получения воспроизводимых доказательств того, что ваша проверка завершена и может быть обоснована.

1. Сгенерируйте артефакты PoC и запустите локальный сервер

root@kitploit:~
python cve_2026_5281_exploit.py --generate-all --output ".\poc_fixed"
python -m http.server 8080 -d ".\poc_fixed"

2. Зафиксируйте запуск на уязвимой версии (ниже порога исправления)

Запустите автоматический тест браузера и сохраните структурированный вывод:

root@kitploit:~
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\vulnerable_run.json"

Также сохраните вывод консоли в текстовый журнал для оценки сканером:

root@kitploit:~
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\vulnerable_run.log"

3. Зафиксируйте запуск на исправленной версии (146.0.7680.178 или выше)

После обновления браузера повторите запуск и сохраните результаты:

root@kitploit:~
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\patched_run.json"
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\patched_run.log"

4. Выполните формальную оценку заявления

root@kitploit:~
python cve_2026_5281_scanner.py --assess-claim --vuln-log ".\evidence\vulnerable_run.log" --patched-log ".\evidence\patched_run.log" --vuln-version "146.0.7680.165" --patched-version "146.0.7680.178" --json

Ожидаемое поведение оценки:

  • READY: запуск на уязвимой версии содержит фатальные сигналы GPU, запуск на исправленной версии — нет, и версии находятся на правильных сторонах порога исправления.
  • PARTIAL: некоторые обязательные проверки пройдены, но доказательства неполны.
  • INSUFFICIENT: доказательства не подтверждают убедительное заявление.

5. Контрольный список доказательств

  • Результат аудита локальной версии из --local --json
  • JSON запуска на уязвимой версии (.\evidence\vulnerable_run.json)
  • JSON запуска на исправленной версии (.\evidence\patched_run.json)
  • Журналы запусков на уязвимой и исправленной версиях (файлы .log)
  • JSON-вывод оценки заявления

Правовое уведомление

Используйте только на системах и в средах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

Скачать инструмент