Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
the-callback-that-outlived-the-page-cve-2026-78997-uc-browser-android-universal-xss — PoC für CVE-2026-78997, ein Universal XSS im UC Browser für Android. Enthält einen präparierten URL-Builder, ein Callback-Dispatch-Orakel und Frida-Hooks zur Beobachtung der verwundbaren Bridge. | Kitploit
Tools/GitHubGitHub/hunt-benito/the-callback-that-outlived-the-page-cve-2026-78997-uc-browser-android-universal-xss
Android-SicherheitDynamische Analyse (Sandboxing)SchwachstellenanalyseExploitationMobile App-PenetrationstestsReverse EngineeringWebanwendungs-ExploitationWebsicherheitMobile Sicherheit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHubhunt-benito/the-callback-that-outlived-the-page-cve-2026-78997-uc-browser-android-universal-xss

the-callback-that-outlived-the-page-cve-2026-78997-uc-browser-android-universal-xss

PoC für CVE-2026-78997, ein Universal XSS im UC Browser für Android. Enthält einen präparierten URL-Builder, ein Callback-Dispatch-Orakel und Frida-Hooks zur Beobachtung der verwundbaren Bridge.

Repository anzeigen
vor 4h 36mNoch nicht geprüft
Teilen

CVE-2026-78997 — UC Browser für Android Universal XSS (UXSS)

PoC-Material für CVE-2026-78997 — Universal Cross-Site Scripting in UC Browser für Android (com.UCMobile.intl, Version 13.7.8.1314), offengelegt von Omri Inbar (Novee).

Ein reflektiertes XSS auf der bridge-whitelisted Domain mtmsg.uc.cn gewährt Zugriff auf die privilegierte ucapi JavaScript-Bridge. Die account.openLoginWindow Bridge-API speichert angreiferkontrollierte JavaScript-Strings als Login-/Dismiss-Callbacks im nativen Speicher, wo sie die Seitennavigation überleben. Wenn der Benutzer den nativen Login- Dialog über der Zielseite schließt, wird der Callback mit einem leeren URL-Guard ausgelöst, und der Browser führt ihn mit WebView.evaluateJavascript() im Origin der gerade geladenen Seite aus — unter Umgehung der Same-Origin Policy.

Vollständige Analyse: https://www.hunt-benito.com/blog/the-callback-that-outlived-the-page-cve-2026-78997-uc-browser-android-universal-xss/

Dateien

Verwendung

root@kitploit:~
# 1. Build the crafted URL (string assembly only)
$ python3 poc_url_builder.py alert --victim https://www.google.com

# 2. Watch the mechanism (vulnerable vs. fixed dispatch)
$ python3 callback_oracle.py
$ python3 callback_oracle.py --fixed

# 3. Observe in the real app (device/emulator you own, vulnerable build)
$ frida -U -f com.UCMobile.intl -l frida_hooks.js --no-pause

Bei einem anfälligen Build: Öffnen Sie die präparierte URL, lassen Sie sie zur Opferseite navigieren und schließen Sie dann den nativen Login-Dialog (tippen Sie auf eine Anmelde- option und drücken Sie X, oder schließen Sie ihn auf andere Weise). Der gespeicherte Callback wird im Origin der Opferseite ausgelöst.

Rechtliches / Ethik

Der URL-Builder führt keine Netzwerk-I/O durch. Die mtmsg.uc.cn-Reflexion und das Bridge-Verhalten sind in der öffentlichen Offenlegung des Forschers (unten referenziert) dokumentiert. Testen Sie nur gegen Geräte und Netzwerk- positionen, die Ihnen gehören oder für die Sie ausdrücklich autorisiert sind. Unbefugter Zugriff auf Computersysteme ist in den meisten Rechtsordnungen illegal.

Referenzen

  • Forscher-Write-up: https://gist.github.com/OmriInbar-Novee/9fd65fe08c1b1cff6a19350e44425de2
  • CVE-Text: https://gist.github.com/OmriInbar-Novee/ef7a92db148b2eb1ab0aa7b99a565c4c
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-78997
  • CVE-Eintrag: https://www.cve.org/CVERecord?id=CVE-2026-78997
Tool herunterladen
DateiZweck
poc_url_builder.pySetzt die präparierte mtmsg.uc.cn URL exakt wie dokumentiert zusammen (reflektierter email-Parameter, Base64-Stage-2, account.openLoginWindow-Registrierung, Navigation). Presets: alert (Demo des Forschers), demo (harmlos), exfil (Collector-Vorlage). Setzt nur einen String zusammen — kontaktiert keinen Host.
callback_oracle.pyEigenständige Miniatur des anfälligen Callback-Dispatch-Mechanismus (Speichern → Navigieren → Auslösen mit leerem URL-Guard). Mit --fixed ausführen, um zu sehen, wie die origin-gebundene Behebung dieselbe Kette blockiert.
frida_hooks.jsFrida-Hook auf WebView.evaluateJavascript zur Beobachtung des Dispatch in der echten App auf Hardware, die Ihnen gehört.