Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-43735 — Preuve de concept pour CVE-2026-43735, une vulnérabilité de divulgation d'informations cross-origin WebKit dans Safari < 26.5.2. Démontre la fuite de données utilisateur via la navigation iframe cross-origin. | Kitploit
Outils/GitHubGitHub/dem0ns/cve-2026-43735
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité Web
GitHubdem0ns/cve-2026-43735

CVE-2026-43735

Preuve de concept pour CVE-2026-43735, une vulnérabilité de divulgation d'informations cross-origin WebKit dans Safari < 26.5.2. Démontre la fuite de données utilisateur via la navigation iframe cross-origin.

Voir le dépôt
11il y a 3 moisPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-43735

Fuite d'informations inter-origines dans WebKit. Safari < 26.5.2.

PoC

Page de vérification (à ouvrir avec Safari < 26.5.2) :

https://cve43735-victim.vercel.app

iframe inter-origine :

https://cve43735-attacker.vercel.app

Évaluation

  • Version vulnérable : [LEAK] leakedEmail = [email protected] / leakedAccountId = ACCOUNT_314159
  • Version corrigée (>= 26.5.2) : [PATCHED] NavigateEvent.sourceElement is null

Principe

Lorsque la page parent utilise <a target=iframe名> pour déclencher une navigation par fragment dans un iframe inter-origine, le NavigateEvent.sourceElement reçu par l'iframe est l'élément <a> de la page parent, et sourceElement.ownerDocument correspond au Document entier de la page parent. Ainsi, l'iframe inter-origine peut lire (querySelector(...).textContent), modifier (modifier le DOM / modifier l'action du formulaire), et même injecter une <script> pour exécuter du JS dans le domaine parent, contournant la politique de même origine. Le correctif (Navigation::innerDispatchNavigateEvent) effectue une vérification d'origine avant la distribution et définit sourceElement à null en cas d'origine différente.

Télécharger l’outil