Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WebKitGTK-DND-Fix — Investigación y validación privada para la restauración de archivos DnD en WebKitGTK (seguimiento de CVE-2025-13947) | Kitploit
Herramientas/GitHubGitHub/sirredbeard/webkitgtk-dnd-fix
Análisis de VulnerabilidadesSeguridad WebAprendizaje y EducaciónRecursos Curados
GitHubsirredbeard/webkitgtk-dnd-fix

WebKitGTK-DND-Fix

Investigación y validación privada para la restauración de archivos DnD en WebKitGTK (seguimiento de CVE-2025-13947)

Ver Repositorio
hace 11h 26mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WebKitGTK-DND-Fix

Cuaderno de investigación y CI para restaurar el arrastrar y soltar confiable de archivos en WebKitGTK y WPE tras CVE-2025-13947.

El problema

CVE-2025-13947 (WSA-2025-0009, GHSA-j77f-3hf7-7rvg) permitía que el contenido web leyera archivos locales mediante arrastrar y soltar en WebKitGTK. La corrección upstream, bugs.webkit.org 303434, fue una desactivación amplia: allowsFileAccess() devuelve false en todos los puertos no-Cocoa, por lo que dataTransfer.files está vacío en cada soltado, incluido cuando un usuario arrastra su propio archivo desde el gestor de archivos hasta un destino de subida. Los navegadores estilo Epiphany y las interfaces de subida embebidas en WebKitGTK perdieron la funcionalidad. El bug 320301 es un informe de usuario final sobre la misma regresión.

Solución propuesta

Dividir la confianza en el límite de la plataforma en lugar de desactivar la funcionalidad. Un único commit en el fork del motor, rama sirredbeard/WebKit gtk-dnd-file-access-reenable:

  • SelectionData::setURIList() ya no promueve líneas de uri-list a nombres de archivo. Las concesiones de archivos provienen únicamente de los setters explícitos utilizados por los dos destinos de soltado de UIProcess y la decodificación IPC.
  • allowsFileAccess() devuelve true solo para arrastres de archivos reales en GTK y WPE.
  • En GTK4, el GdkFileList proporcionado por el portal prevalece sobre una uri-list paralela, aplicándose la misma comprobación de host de URI de archivo a ambas rutas.
  • A los arrastres cuya fuente es la misma aplicación se les deniegan nombres de archivo, y las exportaciones de arrastre web eliminan las líneas file:// y nunca exportan un GdkFileList.
  • file://host/path se rechaza a menos que el host esté vacío o sea localhost.
  • filenames cruza IPC como campo propio y la copia del proceso web se limpia al iniciar el arrastre.

Las fuentes de arrastre creadas por web no obtienen contenido de archivos. Los soltados de archivos externos por parte del usuario conceden dataTransfer.files. El pegado permanece desactivado pendiente de una auditoría del portapapeles.

Estado

Presentado upstream el 2026-09-03.

  • Bug: https://bugs.webkit.org/show_bug.cgi?id=323277
  • Cambio: PR 73114 en WebKit/WebKit, pendiente de revisión humana
  • Primera ronda de revisión automatizada abordada: dos correcciones aceptadas, una aceptada con un límite de prueba declarado, una rechazada con una cita de fuente GLib
  • Tip 2fd5c6cb7ea7, árbol bc272e2a5ebe, sobre el main upstream actual
  • Línea base del builder en verde: builds GTK4 y WPE, 11 pruebas de API GLib, 33 pruebas unitarias GTK y 24 WPE
  • EWS en verde en cada cola que se ejecutó, incluidas gtk, gtk3-gcc y wpe
  • Controles negativos por prueba (revertir una defensa, observar cómo fallan sus pruebas) registrados para el árbol d364838bce86; se debe una reejecución en el árbol actual

Documentación

  • Investigación por tema: findings/
  • Plan de registro: findings/upstream-strategy.md
  • Auditoría de cobertura contra el mecanismo CVE: findings/testing-plan.md
  • Texto del bug presentado y respuestas preparadas: bug_report.md
  • Reglas del agente: .github/copilot-instructions.md

Práctica del repositorio

Un único commit aplastado en main, sin otras ramas. La maquinaria de empaquetado y validación GUI que precedió al enfoque solo-motor fue eliminada; findings/ conserva las conclusiones en prosa.

Descargar herramienta