Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-43735 — Lectura de información de origen cruzado en Safari | Kitploit
Herramientas/GitHubGitHub/dem0ns/cve-2026-43735
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad Web
GitHubdem0ns/cve-2026-43735

CVE-2026-43735

Lectura de información de origen cruzado en Safari

Ver Repositorio
1hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2026-43735

Fuga de información entre orígenes en WebKit. Safari < 26.5.2.

PoC

Página de verificación (para abrir con Safari < 26.5.2):

https://cve43735-victim.vercel.app

iframe entre orígenes:

https://cve43735-attacker.vercel.app

Verificación

  • Versión vulnerable: [LEAK] leakedEmail = [email protected] / leakedAccountId = ACCOUNT_314159
  • Versión corregida (>= 26.5.2): [PATCHED] NavigateEvent.sourceElement is null

Cómo funciona

Cuando la página padre usa <a target=iframe名> para provocar una navegación por fragmento del iframe entre orígenes, el NavigateEvent.sourceElement que recibe el iframe es ese elemento <a> de la página padre, y sourceElement.ownerDocument es todo el Document de la página padre. De este modo, el iframe entre orígenes puede leer (querySelector(...).textContent), modificar (cambiar el DOM / cambiar el action del formulario) e incluso inyectar <script> para ejecutar JS en el origen del padre, eludiendo la política de mismo origen. La corrección (Navigation::innerDispatchNavigateEvent) hace una comprobación de mismo origen antes de despachar el evento y, cuando los orígenes son cruzados, pone sourceElement a null.

Descargar herramienta