Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WebKit-NavigationAPI-SOP-Bypass — Bypass de SOP en WebKit NavigateEvent.canIntercept mediante interceptación entre puertos — iOS 26.3.1 BSI (CVE-2026-20643) | Kitploit
Herramientas/GitHubGitHub/0xjohnnydev/webkit-navigationapi-sop-bypass
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebSeguridad MóvilAnálisis de Binarios
GitHub0xjohnnydev/webkit-navigationapi-sop-bypass

WebKit-NavigationAPI-SOP-Bypass

Bypass de SOP en WebKit NavigateEvent.canIntercept mediante interceptación entre puertos — iOS 26.3.1 BSI (CVE-2026-20643)

Ver Repositorio
19513hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WebKit-NavigationAPI-SOP-Bypass

WebKit Navigation API — Omisión de la Política de Mismo Origen mediante interceptación entre puertos (CVE-2026-20643)

CVECVE-2026-20643
Descubierto porThomas Espach (WebKit Bugzilla 306050)
ComponenteWebKit — WebCore::Navigation::innerDispatchNavigateEvent
AfectadoiOS 26.3.1 build 23D8133 (iPhone18,2)
ClaseBypass de SOP
InteracciónClic / activación de enlace
ConfirmadoDiff binario de WebCore vulnerable vs parcheado

Resumen

NavigateEvent.canIntercept devuelve incorrectamente true para navegaciones entre puertos del mismo sitio que difieren en el origen. La puerta de interceptación acepta cualquier destino de la familia HTTP tras una comprobación de mismo sitio sin verificar que el esquema, el host y el puerto coincidan. Esto permite que una página controlada por un atacante intercepte o suprima navegaciones que deberían cruzar el límite de origen.

Causa raíz

// WebCore::Navigation::innerDispatchNavigateEvent — 0x1a1303304 (iOS 26.3.1 / 23D8133)

if (!isSameSite && !isSameOrigin)
    return false;
if (targetURL.protocolIsInHTTPFamily())
    return true;  // ← no port/host/scheme component equality check
                  //   cross-port navigations (e.g. :8000 → :8800) slip through

La corrección en la rama principal de WebKit añade una igualdad estricta por componente (esquema / usuario / contraseña / host / puerto) antes de permitir la interceptación.

PoC

Sirve poc_min.html en el puerto 8000 y ábrelo en un dispositivo afectado:

python3 -m http.server 8000
# http://127.0.0.1:8000/poc_min.html

Haz clic en Run PoC. La página desencadena una navegación entre puertos (:8000 → :8800) e informa:

Vulnerable:  canIntercept=true
Patched:     canIntercept=false

Archivos

Archivo
findings.mdAnálisis completo de la causa raíz y evidencia de ingeniería inversa
poc_min.htmlPoC de detección autocontenido
Descargar herramienta