Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WebKit-NavigationAPI-SOP-Bypass — WebKit-NavigateEvent.canIntercept-SOP-Bypass durch portübergreifendes Abfangen — iOS 26.3.1 BSI (CVE-2026-20643) | Kitploit
Tools/GitHubGitHub/0xjohnnydev/webkit-navigationapi-sop-bypass
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitMobile SicherheitBinäranalyse
GitHub0xjohnnydev/webkit-navigationapi-sop-bypass

WebKit-NavigationAPI-SOP-Bypass

WebKit-NavigateEvent.canIntercept-SOP-Bypass durch portübergreifendes Abfangen — iOS 26.3.1 BSI (CVE-2026-20643)

Repository anzeigen
1954vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WebKit-NavigationAPI-SOP-Bypass

WebKit Navigation API — Same-Origin-Policy-Bypass durch Cross-Port-Interception (CVE-2026-20643)

CVECVE-2026-20643
Entdeckt vonThomas Espach (WebKit Bugzilla 306050)
KomponenteWebKit — WebCore::Navigation::innerDispatchNavigateEvent
BetroffeniOS 26.3.1 Build 23D8133 (iPhone18,2)
KlasseSOP-Bypass
InteraktionKlick / Link-Aktivierung
BestätigtBinärdiff von verwundbarem vs. gepatchtem WebCore

Zusammenfassung

NavigateEvent.canIntercept gibt fälschlicherweise true für Same-Site-Navigationen mit unterschiedlichen Ports zurück, die sich im Ursprung unterscheiden. Das Interceptions-Gate akzeptiert nach einer Same-Site-Prüfung jedes Ziel aus der HTTP-Familie, ohne zu verifizieren, dass Schema, Host und Port übereinstimmen. Dadurch kann eine angreiferkontrollierte Seite Navigationen abfangen oder unterdrücken, die eine Origin-Grenze überschreiten sollten.

Grundursache

root@kitploit:~
// WebCore::Navigation::innerDispatchNavigateEvent — 0x1a1303304 (iOS 26.3.1 / 23D8133)

if (!isSameSite && !isSameOrigin)
    return false;
if (targetURL.protocolIsInHTTPFamily())
    return true;  // ← no port/host/scheme component equality check
                  //   cross-port navigations (e.g. :8000 → :8800) slip through

Der WebKit-Hauptzweig-Fix fügt vor der Zulassung der Interception einen strikten Komponentenvergleich hinzu (Schema / Benutzer / Passwort / Host / Port).

PoC

Stelle poc_min.html auf Port 8000 bereit und öffne es auf einem betroffenen Gerät:

root@kitploit:~
python3 -m http.server 8000
# http://127.0.0.1:8000/poc_min.html

Klicke auf Run PoC. Die Seite löst eine Cross-Port-Navigation aus (:8000 → :8800) und meldet:

root@kitploit:~
Vulnerable:  canIntercept=true
Patched:     canIntercept=false

Dateien

Datei
findings.mdVollständige Root-Cause-Dokumentation und RE-Beweise
poc_min.htmlEigenständiger Erkennungs-PoC
Tool herunterladen