Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-43735 — استغلال إثبات المفهوم لـ CVE-2026-43735، ثغرة كشف معلومات عبر الأصل في WebKit في Safari < 26.5.2. يوضح تسريب بيانات المستخدم عبر التنقل في iframe عبر الأصل. | Kitploit
أدوات/GitHubGitHub/dem0ns/cve-2026-43735
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويب
GitHubdem0ns/cve-2026-43735

CVE-2026-43735

استغلال إثبات المفهوم لـ CVE-2026-43735، ثغرة كشف معلومات عبر الأصل في WebKit في Safari < 26.5.2. يوضح تسريب بيانات المستخدم عبر التنقل في iframe عبر الأصل.

عرض المستودع
11منذ 2 أشهرلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-43735

تسرب معلومات عبر النطاقات في WebKit. Safari < 26.5.2.

PoC

صفحة التحقق (افتح باستخدام Safari < 26.5.2):

https://cve43735-victim.vercel.app

إطار iframe عبر النطاقات:

https://cve43735-attacker.vercel.app

التقييم

  • الإصدار الضعيف: [LEAK] leakedEmail = [email protected] / leakedAccountId = ACCOUNT_314159
  • الإصدار المُصلح (>= 26.5.2): [PATCHED] NavigateEvent.sourceElement is null

المبدأ

عندما تستخدم الصفحة الأم <a target=اسم الإطار> لبدء التنقل عبر الأجزاء (fragment navigation) في إطار iframe عبر النطاقات، فإن NavigateEvent.sourceElement الذي يستقبله الإطار هو عنصر في الصفحة الأم، و هو مستند الصفحة الأم بالكامل. وبالتالي يمكن لإطار iframe عبر النطاقات قراءة () وتعديل (تعديل DOM / تعديل action النموذج) وحتى حقن لتنفيذ JS في نطاق الصفحة الأم، متجاوزًا سياسة الأصل نفسه. الإصلاح () يقوم بالتحقق من نفس الأصل قبل التوزيع، وإذا كان عبر النطاقات، يضبط إلى null.

<a>
sourceElement.ownerDocument
querySelector(...).textContent
<script>
Navigation::innerDispatchNavigateEvent
sourceElement
تنزيل الأداة