Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-5281-Research-Toolkit — Chrome WebGPU 释放后使用(CWE-416) 该工具包用于围绕 CVE-2026-5281 的安全研究与防御性验证。已修补的 Chrome 版本:146.0.7680.178 可能受影响的版本:低于 146.0.7680.178 的任何版本 | Kitploit
工具/GitHubGitHub/umair-aziz025/cve-2026-5281-research-toolkit
防御工具漏洞扫描器漏洞利用Web安全学习与教育实验室与实践
GitHubumair-aziz025/cve-2026-5281-research-toolkit

CVE-2026-5281-Research-Toolkit

Chrome WebGPU 释放后使用(CWE-416) 该工具包用于围绕 CVE-2026-5281 的安全研究与防御性验证。已修补的 Chrome 版本:146.0.7680.178 可能受影响的版本:低于 146.0.7680.178 的任何版本

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
464个月前尚未审核

CVE-2026-5281 研究工具包

Chrome WebGPU 释放后使用(CWE-416)

本工具包用于围绕 CVE-2026-5281 进行安全研究和防御性验证。 已修补的 Chrome 版本:146.0.7680.178 可能存在漏洞的版本:低于 146.0.7680.178 的任何版本

文件

  • cve_2026_5281_scanner.py
    • 用于本机检查、机群 CSV 检查和日志分类的统一扫描器。
  • cve_2026_5281_exploit.py
    • PoC 工件生成器(为实验室测试创建 HTML/JSON/JS 等文件)。

环境要求

  • Windows PowerShell 或终端
  • Python 3.8+

快速开始

在此文件夹中:

root@kitploit:~
cd CVE-2026-5281

如何运行 cve_2026_5281_scanner.py

显示帮助:

root@kitploit:~
python cve_2026_5281_scanner.py --help

1. 检查本设备(本地 Chrome)

root@kitploit:~
python cve_2026_5281_scanner.py --local

JSON 输出版本:

root@kitploit:~
python cve_2026_5281_scanner.py --local --json

您将看到的内容:

  • 如果本地 Chrome 低于 146.0.7680.178,则显示 VULNERABLE
  • 如果本地 Chrome 等于或高于 146.0.7680.178,则显示 SAFE
  • 如果无法解析版本,则显示 UNKNOWN

2. 从 CSV 检查机群

运行:

root@kitploit:~
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv"

所需 CSV 格式:

root@kitploit:~
host,product,version
PC-01,Google Chrome,146.0.7680.165
PC-02,Google Chrome,146.0.7680.200

JSON 输出版本:

root@kitploit:~
python cve_2026_5281_scanner.py --fleet ".\sample_fleet.csv" --json

3. 对日志文件进行可疑签名分类

单个文件:

root@kitploit:~
python cve_2026_5281_scanner.py --triage ".\sample.log"

文件夹扫描:

root@kitploit:~
python cve_2026_5281_scanner.py --triage "C:\path\to\logs"

如何运行 cve_2026_5281_exploit.py

显示帮助:

root@kitploit:~
python cve_2026_5281_exploit.py --help

将所有 PoC 工件生成到测试文件夹中:

root@kitploit:~
python cve_2026_5281_exploit.py --generate-all --output ".\_poc_output"

仅生成一种类型的工件:

root@kitploit:~
python cve_2026_5281_exploit.py --html-payload --output ".\_poc_output"
python cve_2026_5281_exploit.py --detection-script --output ".\_poc_output"
python cve_2026_5281_exploit.py --server-config --output ".\_poc_output"
python cve_2026_5281_exploit.py --staged-payload --output ".\_poc_output"

典型工作流程

  1. 首先运行本地扫描器:
root@kitploit:~
python cve_2026_5281_scanner.py --local --json
  1. 如果存在漏洞,请将 Chrome 升级到 146.0.7680.178 或更高版本。

  2. 重新运行扫描器以确认已修补状态。

声明就绪

使用此部分生成可复现的证据,以证明您的验证是完整且可辩护的。

1. 生成 PoC 工件并在本地提供服务

root@kitploit:~
python cve_2026_5281_exploit.py --generate-all --output ".\poc_fixed"
python -m http.server 8080 -d ".\poc_fixed"

2. 捕获一次存在漏洞的运行(低于修补阈值)

运行自动化浏览器测试并保存结构化输出:

root@kitploit:~
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\vulnerable_run.json"

同时将控制台输出保存到文本日志中,供扫描器评估使用:

root@kitploit:~
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\vulnerable_run.log"

3. 捕获一次已修补的运行(等于或高于 146.0.7680.178)

升级浏览器后,重复运行并保存输出:

root@kitploit:~
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 --out-json ".\evidence\patched_run.json"
python cve_2026_5281_automated_test.py --url "http://localhost:8080/exploit.html" --timeout 20 *> ".\evidence\patched_run.log"

4. 运行正式声明评估

root@kitploit:~
python cve_2026_5281_scanner.py --assess-claim --vuln-log ".\evidence\vulnerable_run.log" --patched-log ".\evidence\patched_run.log" --vuln-version "146.0.7680.165" --patched-version "146.0.7680.178" --json

预期评估行为:

  • READY:存在漏洞的运行具有致命的 GPU 信号,已修补的运行没有,且版本位于修复阈值的正确一侧。
  • PARTIAL:部分必需检查通过,但证据不完整。
  • INSUFFICIENT:证据不足以支持强有力的声明。

5. 证据清单

  • 来自 --local --json 的本地版本审计输出
  • 存在漏洞的运行 JSON(.\evidence\vulnerable_run.json)
  • 已修补的运行 JSON(.\evidence\patched_run.json)
  • 存在漏洞和已修补的运行日志(.log 文件)
  • 声明评估 JSON 输出

法律声明

仅可在您拥有或获得明确授权测试的系统及环境中使用。

下载工具