Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WebKit-NavigationAPI-SOP-Bypass — تجاوز سياسة SOP في WebKit NavigateEvent.canIntercept عبر الاعتراض بين المنافذ — iOS 26.3.1 BSI (CVE-2026-20643) | Kitploit
أدوات/GitHubGitHub/0xjohnnydev/webkit-navigationapi-sop-bypass
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبأمن الجوالتحليل الملفات الثنائية
GitHub0xjohnnydev/webkit-navigationapi-sop-bypass

WebKit-NavigationAPI-SOP-Bypass

تجاوز سياسة SOP في WebKit NavigateEvent.canIntercept عبر الاعتراض بين المنافذ — iOS 26.3.1 BSI (CVE-2026-20643)

عرض المستودع
1954منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

WebKit-NavigationAPI-SOP-Bypass

واجهة برمجة تطبيقات التنقل في WebKit — تجاوز سياسة نفس الأصل عبر اعتراض عبر المنافذ (CVE-2026-20643)

CVECVE-2026-20643
اكتُشف بواسطةThomas Espach (WebKit Bugzilla 306050)
المكوّنWebKit — WebCore::Navigation::innerDispatchNavigateEvent
المتأثرiOS 26.3.1 build 23D8133 (iPhone18,2)
التصنيفتجاوز سياسة نفس الأصل
التفاعلنقرة / تفعيل رابط
مؤكَّدمقارنة ثنائية بين نسخة WebCore المصابة والنسخة المُصححة

الملخص

تُرجع NavigateEvent.canIntercept القيمة true بشكل غير صحيح لعمليات التنقل عبر المنافذ على نفس الموقع التي تختلف في الأصل. بوابة الاعتراض تقبل أي هدف من عائلة HTTP بعد فحص نفس الموقع دون التحقق من تطابق المخطط والمضيف والمنفذ جميعاً. وهذا يسمح لصفحة يتحكم بها المهاجم باعتراض أو كتم عمليات التنقل التي يجب أن تعبر حدود الأصل.

السبب الجذري

root@kitploit:~
// WebCore::Navigation::innerDispatchNavigateEvent — 0x1a1303304 (iOS 26.3.1 / 23D8133)

if (!isSameSite && !isSameOrigin)
    return false;
if (targetURL.protocolIsInHTTPFamily())
    return true;  // ← no port/host/scheme component equality check
                  //   cross-port navigations (e.g. :8000 → :8800) slip through

الإصلاح الرئيسي في WebKit يضيف فحصاً صارماً لمساواة كل مكوّن على حدة (المخطط / المستخدم / كلمة المرور / المضيف / المنفذ) قبل السماح بالاعتراض.

إثبات المفهوم

اخدُم poc_min.html على المنفذ 8000 وافتحه على جهاز متأثر:

root@kitploit:~
python3 -m http.server 8000
# http://127.0.0.1:8000/poc_min.html

انقر على Run PoC. تُطلق الصفحة عملية تنقل عبر المنفذ (:8000 → :8800) وتبلغ:

root@kitploit:~
Vulnerable:  canIntercept=true
Patched:     canIntercept=false

الملفات

الملف
findings.mdشرح كامل للسبب الجذري وأدلة الهندسة العكسية
poc_min.htmlإثبات مفهوم كشف مستقل بذاته
تنزيل الأداة