Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
chrome-vuln-scanner — 检查 CVE-2026-79266。DevTools 组件中的释放后使用漏洞允许恶意 Chrome 扩展利用社会工程学在沙箱内执行任意代码。 | Kitploit
工具/GitHubGitHub/virologi-info/chrome-vuln-scanner
防御工具静态分析漏洞扫描器Web安全学习与教育
GitHubvirologi-info/chrome-vuln-scanner

chrome-vuln-scanner

检查 CVE-2026-79266。DevTools 组件中的释放后使用漏洞允许恶意 Chrome 扩展利用社会工程学在沙箱内执行任意代码。

查看仓库
20小时50分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Chrome 漏洞扫描器

一款轻量级、无依赖的防御性工具,用于检查已安装的 Google Chrome 版本是否存在已知漏洞,并生成易于理解的视觉化 HTML 报告。

一款轻量级防御工具,用于将 Google Chrome 版本与已知漏洞进行比对,并生成易于理解的视觉化 HTML 报告。

功能特性

  • 自动检测 Chrome 版本(macOS 上),或通过 --version 手动指定
  • 对照已知 CVE 进行检查(可扩展的漏洞数据库)
  • 视觉化 HTML 报告,带有清晰的 有漏洞 / 安全 状态仪表盘
  • 教育性释放后使用(CWE-416)可视化 — 概念性内存示意图
  • JSON 输出,适用于 CI / 进一步分析
  • 双语支持 — 印尼语版本(chrome-vuln-checker.py)和英语版本(chrome-vuln-checker-en.py)

使用方法

root@kitploit:~
# 自动检测 Chrome 版本并生成 HTML 报告(英语)
python3 chrome-vuln-checker-en.py --html report_en.html

# 印尼语版本
python3 chrome-vuln-checker.py --html report.html

# 手动指定版本 + 保存 JSON
python3 chrome-vuln-checker-en.py --version 150.0.7871.125 --json result.json

# 仅输出到终端
python3 chrome-vuln-checker-en.py

报告示例(截图)

Chrome 漏洞报告

HTML 报告包含内容

  • 状态横幅 — 有漏洞(红色)或 安全(绿色)
  • 摘要卡片 — 已安装版本、已检查漏洞数、受影响数量
  • 漏洞详情块 — CVSS、CWE 分类、安全版本、影响、修复建议
  • 释放后使用教育示意图 — 四阶段模式(分配 → 释放 → 使用 → 利用)

重要说明

  • 关于内存地址的诚实声明: 真实漏洞利用所涉及的具体寄存器/内存地址并未公开,且取决于运行时堆布局。该工具展示的是概念性内存示意图,而非虚构的地址。
  • 此工具仅对照已知漏洞检查版本,不保证完全安全。
  • 此工具仅对照已知漏洞检查版本,不保证完全安全。

示例:CVE-2026-79266(DevTools 中的释放后使用漏洞)

  • 修复版本: 152.0.7977.65
  • CVSS 评分: 8.8(高危)
  • 分类: CWE-416
  • 影响: 通过恶意扩展在沙箱内执行任意代码

Chrome 版本低于 152.0.7977.65 均存在漏洞 — 请立即更新。

下载工具