
Improper Restriction of Rendered UI Layers or Frames (CWE-1021)
Dieses Repo enthält einen Proof-of-Concept-Exploit für CVE-2026-84388 (Improper Restriction of Rendered UI Layers or Frames, CWE-1021). Die Schwachstelle in der Fortinet FortiPAM Chrome Extension (v7.4–8.0) ermöglicht es jeder besuchten Website, die UI-Layer-Beschränkungen zu umgehen, die Extension dazu zu zwingen, vom Angreifer kontrollierte Frames/Tabs zu rendern, den Browser-Proxy zu setzen und sensible Daten (Anmeldedaten, Sitzungen usw.) per Screen-Capture/Streaming an den Angreifer zurückzusenden.
Auswirkung: Ein nicht authentifizierter Remote-Angreifer erhält vollständige Einsicht in die FortiPAM-Oberfläche des Opfers ohne Interaktion.
Kontaktieren Sie uns für privaten Zugang: [email protected]
Fehlender x-frame-options: DENY-Header und unzureichende CSP frame-ancestors auf den privilegierten Popup-/iframe-Seiten der Extension. Jede Website kann `` injizieren, wodurch die Extension gezwungen wird, vom Angreifer kontrollierten Inhalt in ihrem eigenen sandboxed Kontext zu rendern und interne APIs für Proxy-Injection + Tab-Screenshot-Streaming offenzulegen.
# One-liner payload for any site
Starten Sie den Relay-Server und öffnen Sie Ihre Zielseite im Browser des Opfers. Fertig.
Report & PoC: ShadowForge Cyber