Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-0628-POC — PoC de CVE-2026-0628:通过 Chrome 中的 webview 在特权页面注入脚本(CWE-862)。 | Kitploit
工具/GitHubGitHub/fevar54/cve-2026-0628-poc
漏洞分析漏洞利用Web应用程序漏洞利用学习与教育
GitHubfevar54/cve-2026-0628-poc

CVE-2026-0628-POC

PoC de CVE-2026-0628:通过 Chrome 中的 webview 在特权页面注入脚本(CWE-862)。

查看仓库
17个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-0628-POC

Prueba de concepto (PoC) para CVE-2026-0628, que demuestra la inyección de scripts en páginas privilegiadas mediante el uso de la etiqueta <webview> en Google Chrome. Esta vulnerabilidad, clasificada como CWE-862 (Missing Authorization), permite a una extensión maliciosa eludir políticas de seguridad en versiones anteriores a la 143.0.7499.192.

CVE-2026-0628 PoC

Prueba de concepto (PoC) para CVE-2026-0628, que demuestra la inyección de scripts en páginas privilegiadas mediante el uso de la etiqueta <webview> en Google Chrome. Esta vulnerabilidad, clasificada como CWE-862 (Missing Authorization), permite a una extensión maliciosa eludir políticas de seguridad en versiones anteriores a la 143.0.7499.192.

📋 Información de la Vulnerabilidad

  • ID: CVE-2026-0628
  • CWE-ID: CWE-862 (Missing Authorization)
  • Severidad: High
  • Versiones Afectadas: Google Chrome anterior a 143.0.7499.192 (Windows/Mac/Linux)
  • Fecha de Reporte: 2025-11-23

📂 Estructura del Repositorio

CVE-2026-0628-PoC/ ├── manifest.json # Manifiesto de la extensión ├── background.js # Script de fondo ├── payload.html # Página HTML con el payload ├── exploit/ # Archivos de explotación │ ├── inject.js # Script inyectado en el WebView │ └── privileged.html # Página de ejemplo con privilegios └── README.md

⚙️ Instalación y Uso 1. Clona este repositorio: ```bash git clone https://github.com/tu-usuario/CVE-2026-0628-POC.git cd CVE-2026-0628-POC

Carga la extensión descomprimida en Google Chrome:

Navega a chrome://extensions/. Activa el "Modo de desarrollador" (Developer mode). Haz clic en "Cargar descomprimida" (Load unpacked) y selecciona la carpeta del repositorio. Abre una página de Chrome (ej. chrome://settings) para observar la ejecución del script inyectado.

🛡️ Mitigación Actualiza Google Chrome a la versión 143.0.7499.192 o superior para corregir esta vulnerabilidad.

📄 Referencias Chrome Stable Channel Update (Jan 6, 2026) NVD - CVE-2026-0628 Issue Tracker 463155954 ⚠️ Disclaimer Este código es únicamente con fines educativos y de investigación de seguridad. No se debe utilizar con fines maliciosos o sin autorización. El autor no se hace responsable del mal uso de esta información.

📜 Licencia Este proyecto es solo para fines educativos.

下载工具