
# Chrome WebGPU Use-After-Free (CWE-416) Этот инструментарий предназначен для исследований в области безопасности и защитной проверки, связанных с CVE-2026-5281. Исправленная версия Chrome: 146.0.7680.178 Потенциально уязвимые версии: все, что ниже 146.0.7680.178
Use-After-Free в Chrome WebGPU (CWE-416)
Этот набор инструментов предназначен для исследований в области безопасности и защитной проверки, связанных с CVE-2026-5281. Исправленная версия Chrome: 146.0.7680.178 Потенциально уязвимые версии: все, что ниже 146.0.7680.178
Из этой папки:
cd CVE-2026-5281
Показать справку:
python cve_2026_5281_scanner.py --help
python cve_2026_5281_scanner.py --local
Версия с выводом в JSON:
python cve_2026_5281_scanner.py --local --json
Что вы увидите:
Запуск:
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv"
Требуемый формат CSV:
host,product,version
PC-01,Google Chrome,146.0.7680.165
PC-02,Google Chrome,146.0.7680.200
Версия с выводом в JSON:
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv" --json
Один файл:
python cve_2026_5281_scanner.py --triage ".\sample.log"
Сканирование папки:
python cve_2026_5281_scanner.py --triage "C:\path\to\logs"
Показать справку:
python cve_2026_5281_exploit.py --help
Сгенерировать все артефакты PoC в тестовую папку:
python cve_2026_5281_exploit.py --generate-all --output ".\_poc_output"
Сгенерировать только один тип артефакта:
python cve_2026_5281_exploit.py --html-payload --output ".\_poc_output"
python cve_2026_5281_exploit.py --detection-script --output ".\_poc_output"
python cve_2026_5281_exploit.py --server-config --output ".\_poc_output"
python cve_2026_5281_exploit.py --staged-payload --output ".\_poc_output"
python cve_2026_5281_scanner.py --local --json
Если обнаружена уязвимость, обновите Chrome до версии 146.0.7680.178 или новее.
Повторно запустите сканер, чтобы подтвердить установку исправления.
Используйте этот раздел для получения воспроизводимых доказательств того, что ваша проверка завершена и может быть обоснована.
python cve_2026_5281_exploit.py --generate-all --output ".\poc_fixed"
python -m http.server 8080 -d ".\poc_fixed"
Запустите автоматический тест браузера и сохраните структурированный вывод:
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\vulnerable_run.json"
Также сохраните вывод консоли в текстовый журнал для оценки сканером:
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\vulnerable_run.log"
После обновления браузера повторите запуск и сохраните результаты:
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\patched_run.json"
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\patched_run.log"
python cve_2026_5281_scanner.py --assess-claim --vuln-log ".\evidence\vulnerable_run.log" --patched-log ".\evidence\patched_run.log" --vuln-version "146.0.7680.165" --patched-version "146.0.7680.178" --json
Ожидаемое поведение оценки:
--local --json.\evidence\vulnerable_run.json).\evidence\patched_run.json).log)Используйте только на системах и в средах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.