Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-43700 — Safari lecture vidéo inter-origine | Kitploit
Outils/GitHubGitHub/dem0ns/cve-2026-43700
Analyse des VulnérabilitésExploitationExfiltration de DonnéesCollecte d'InformationsSécurité Web
GitHubdem0ns/cve-2026-43700

CVE-2026-43700

Safari lecture vidéo inter-origine

Voir le dépôt
il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

CVE-2026-43700

WebKit WebGPU importExternalTexture fuite d'informations cross-origin. Safari < 26.5.2.

PoC

Page de vérification (ouvrir avec Safari < 26.5.2) :

https://cve43700-attacker.vercel.app

Vidéo cross-origin :

https://cve43700-victim.vercel.app/colorcycle.mp4

Détermination

  • Version vulnérable : [BYPASS] + trame par trame [LEAK] RGBA = [...] -> rouge/vert/bleu/blanc
  • Version corrigée (>= 26.5.2) : [PATCHED] importExternalTexture blocked: SecurityError

Principe

GPUDevice.importExternalTexture({source: HTMLVideoElement}) importe la vidéo en tant que GPUExternalTexture échantillonnable par le GPU. Avant la correction, la vidéo n'était pas soumise à la vérification cross-origin via taintsOrigin ; une vidéo tainted, cross-origin et sans CORS pouvait également être importée, puis échantillonnée via un shader WGSL, et les pixels étaient lus en JS via copyTextureToBuffer + mapAsync, contournant la politique de même origine pour fuiter des trames vidéo cross-origin.

La correction (commit 67b563b8, bug 315368) a ajouté checkVideoElementOriginTaint dans les chemins de cache et de création de GPUDevice::importExternalTexture ; une vidéo tainted lève directement une SecurityError.

Télécharger l’outil