Сканер уязвимостей Chrome
Легкий, не требующий зависимостей защитный инструмент, который проверяет установленную версию Google Chrome на известные уязвимости и создает понятный визуальный HTML-отчет.
Легкий защитный инструмент для проверки версии Google Chrome на известные уязвимости, а затем создает визуальный HTML-отчет, который легко понять.
Возможности
- Автоопределение версии Chrome на macOS (или передайте её с помощью
--version)
- Проверка по известным CVE (расширяемая база данных уязвимостей)
- Визуальный HTML-отчет с понятной панелью статуса УЯЗВИМ / БЕЗОПАСНО
- Образовательная визуализация Use-After-Free (CWE-416) — концептуальная диаграмма памяти
- Вывод в JSON для CI / дальнейшего анализа
- Двуязычный — версии на индонезийском (
chrome-vuln-checker.py) и английском (chrome-vuln-checker-en.py)
Использование
# Автоопределение версии Chrome и создание HTML-отчета (английский)
python3 chrome-vuln-checker-en.py --html report_en.html
# Версия на индонезийском
python3 chrome-vuln-checker.py --html report.html
# Передать версию вручную + сохранить JSON
python3 chrome-vuln-checker-en.py --version 150.0.7871.125 --json result.json
# Вывод только в терминал
python3 chrome-vuln-checker-en.py
Пример отчета (скриншот)

HTML-отчет включает
- Баннер статуса — УЯЗВИМ (красный) или БЕЗОПАСНО (зеленый)
- Карточки сводки — установленная версия, проверенные уязвимости, количество затронутых
- Блоки с деталями уязвимостей — CVSS, класс CWE, безопасная версия, воздействие, меры по устранению
- Образовательная диаграмма Use-After-Free — 4-этапная схема (Выделение → Освобождение → Использование → Эксплуатация)
Важные примечания
- Честное предупреждение об адресах памяти: конкретные адреса регистров/памяти для реальной эксплуатации не публикуются и зависят от раскладки кучи во время выполнения. Инструмент показывает концептуальную диаграмму памяти, а не вымышленные адреса.
- Этот инструмент проверяет версию только по известным уязвимостям. Он не гарантирует полную безопасность.
- Этот инструмент проверяет версию только по известным уязвимостям. Не гарантирует полную безопасность.
- Исправленная версия: 152.0.7977.65
- CVSS: 8.8 (Высокий)
- Класс: CWE-416
- Воздействие: выполнение произвольного кода внутри песочницы через вредоносное расширение
Версии Chrome ниже 152.0.7977.65 уязвимы — обновитесь немедленно.