Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/dem0ns/cve-2026-43700
Análisis de VulnerabilidadesExplotaciónExfiltración de DatosRecopilación de InformaciónSeguridad Web
GitHubdem0ns/cve-2026-43700

CVE-2026-43700

Exploit de prueba de concepto para CVE-2026-43700: fuga de fotogramas de video entre orígenes en Safari WebGPU mediante importExternalTexture, evadiendo la política de mismo origen para exfiltrar datos de píxeles usando shaders WGSL.

Ver Repositorio
2hace 2 mesesAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-43700

WebKit WebGPU importExternalTexture Fuga de información entre orígenes. Safari < 26.5.2.

PoC

Página de verificación (abrir con Safari < 26.5.2):

https://cve43700-attacker.vercel.app

Video entre orígenes:

https://cve43700-victim.vercel.app/colorcycle.mp4

Juicio

  • Versión vulnerable: [BYPASS] + cuadro por cuadro [LEAK] RGBA = [...] -> rojo/verde/azul/blanco
  • Versión corregida (>= 26.5.2): [PATCHED] importExternalTexture bloqueado: SecurityError

Principio

GPUDevice.importExternalTexture({source: HTMLVideoElement}) importa un video como muestreable por la GPU. Antes de la corrección, no se realizaba la verificación de origen cruzado en el video, por lo que un video contaminado de otro origen sin CORS también podía importarse, luego se muestreaba con un shader WGSL, se leían los píxeles de vuelta a JS mediante + , evitando la política de mismo origen y filtrando fotogramas de video de otro origen.

GPUExternalTexture
taintsOrigin
copyTextureToBuffer
mapAsync

La corrección (commit 67b563b8, bug 315368) agregó checkVideoElementOriginTaint tanto en la ruta de acierto de caché como en la ruta de creación de GPUDevice::importExternalTexture, y los videos contaminados lanzan directamente un SecurityError.

Descargar herramienta