Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-43735 — Preuve de concept pour CVE-2026-43735, une vulnérabilité de divulgation d'informations cross-origin WebKit dans Safari < 26.5.2. Démontre la fuite de données utilisateur via la navigation iframe cross-origin. | Kitploit
Outils/GitHubGitHub/dem0ns/cve-2026-43735
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité Web
GitHubdem0ns/cve-2026-43735

CVE-2026-43735

Preuve de concept pour CVE-2026-43735, une vulnérabilité de divulgation d'informations cross-origin WebKit dans Safari < 26.5.2. Démontre la fuite de données utilisateur via la navigation iframe cross-origin.

Voir le dépôt
11il y a 2 moisPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-43735

Fuite d'informations inter-origines dans WebKit. Safari < 26.5.2.

PoC

Page de vérification (à ouvrir avec Safari < 26.5.2) :

https://cve43735-victim.vercel.app

iframe inter-origine :

https://cve43735-attacker.vercel.app

Évaluation

  • Version vulnérable : [LEAK] leakedEmail = [email protected] / leakedAccountId = ACCOUNT_314159
  • Version corrigée (>= 26.5.2) : [PATCHED] NavigateEvent.sourceElement is null

Principe

Lorsque la page parent utilise <a target=iframe名> pour déclencher une navigation par fragment dans un iframe inter-origine, le NavigateEvent.sourceElement reçu par l'iframe est l'élément de la page parent, et correspond au Document entier de la page parent. Ainsi, l'iframe inter-origine peut lire (), modifier (modifier le DOM / modifier l'action du formulaire), et même injecter une pour exécuter du JS dans le domaine parent, contournant la politique de même origine. Le correctif () effectue une vérification d'origine avant la distribution et définit à null en cas d'origine différente.

<a>
sourceElement.ownerDocument
querySelector(...).textContent
<script>
Navigation::innerDispatchNavigateEvent
sourceElement
Télécharger l’outil