Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-43735 — Safari قراءة المعلومات عبر النطاق | Kitploit
أدوات/GitHubGitHub/dem0ns/cve-2026-43735
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويب
GitHubdem0ns/cve-2026-43735

CVE-2026-43735

Safari قراءة المعلومات عبر النطاق

عرض المستودعالموقع الإلكتروني
1منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-43735

تسرب معلومات عبر النطاقات في WebKit. Safari < 26.5.2.

PoC

صفحة التحقق (افتح باستخدام Safari < 26.5.2):

https://cve43735-victim.vercel.app

إطار iframe عبر النطاقات:

https://cve43735-attacker.vercel.app

التقييم

  • الإصدار الضعيف: [LEAK] leakedEmail = [email protected] / leakedAccountId = ACCOUNT_314159
  • الإصدار المُصلح (>= 26.5.2): [PATCHED] NavigateEvent.sourceElement is null

المبدأ

عندما تستخدم الصفحة الأم <a target=اسم الإطار> لبدء التنقل عبر الأجزاء (fragment navigation) في إطار iframe عبر النطاقات، فإن NavigateEvent.sourceElement الذي يستقبله الإطار هو عنصر <a> في الصفحة الأم، و sourceElement.ownerDocument هو مستند الصفحة الأم بالكامل. وبالتالي يمكن لإطار iframe عبر النطاقات قراءة (querySelector(...).textContent) وتعديل (تعديل DOM / تعديل action النموذج) وحتى حقن <script> لتنفيذ JS في نطاق الصفحة الأم، متجاوزًا سياسة الأصل نفسه. الإصلاح (Navigation::innerDispatchNavigateEvent) يقوم بالتحقق من نفس الأصل قبل التوزيع، وإذا كان عبر النطاقات، يضبط sourceElement إلى null.

تنزيل الأداة