Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-84388-POC — Improper Restriction of Rendered UI Layers or Frames (CWE-1021) | Kitploit
Tools/GitHubGitHub/shadowforge-cyber/cve-2026-84388-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationDatenexfiltrationWebsicherheitPayload-Entwicklung
GitHubshadowforge-cyber/cve-2026-84388-poc

CVE-2026-84388-POC

Improper Restriction of Rendered UI Layers or Frames (CWE-1021)

Repository anzeigen
4vor 21h 37mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

FortiPAM Chrome Extension UI Layer RCE PoC - CVE-2026-84388

Überblick

Dieses Repo enthält einen Proof-of-Concept-Exploit für CVE-2026-84388 (Improper Restriction of Rendered UI Layers or Frames, CWE-1021). Die Schwachstelle in der Fortinet FortiPAM Chrome Extension (v7.4–8.0) ermöglicht es jeder besuchten Website, die UI-Layer-Beschränkungen zu umgehen, die Extension dazu zu zwingen, vom Angreifer kontrollierte Frames/Tabs zu rendern, den Browser-Proxy zu setzen und sensible Daten (Anmeldedaten, Sitzungen usw.) per Screen-Capture/Streaming an den Angreifer zurückzusenden.

Auswirkung: Ein nicht authentifizierter Remote-Angreifer erhält vollständige Einsicht in die FortiPAM-Oberfläche des Opfers ohne Interaktion.

Download

Kontaktieren Sie uns für privaten Zugang: [email protected]

Betroffene Versionen

  • FortiPAM Chrome Extension 7.4.0 bis 8.0.0

Ursache

Fehlender x-frame-options: DENY-Header und unzureichende CSP frame-ancestors auf den privilegierten Popup-/iframe-Seiten der Extension. Jede Website kann `` injizieren, wodurch die Extension gezwungen wird, vom Angreifer kontrollierten Inhalt in ihrem eigenen sandboxed Kontext zu rendern und interne APIs für Proxy-Injection + Tab-Screenshot-Streaming offenzulegen.

Verwendung

  1. Öffnen Sie eine beliebige normale Website in Chrome/Edge (Browser des Opfers).
  2. Injizieren Sie den PoC-Frame (siehe unten).
  3. Die Extension öffnet vom Angreifer kontrollierte Tabs, wendet den Angreifer-Proxy an und streamt aufgenommene Screenshots über WebSocket.
  4. Der Angreifer verbindet sich mit dem Relay-Server, um Live-Bildschirmaufnahmen des FortiPAM-Dashboards des Opfers (einschließlich Passwörtern, 2FA-Codes, Sitzungstokens) anzusehen.
root@kitploit:~
# One-liner payload for any site

Starten Sie den Relay-Server und öffnen Sie Ihre Zielseite im Browser des Opfers. Fertig.

Credits

Report & PoC: ShadowForge Cyber

Tool herunterladen