Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-84388-POC — Restriction inappropriée des couches ou cadres d'interface utilisateur rendus (CWE-1021) | Kitploit
Outils/GitHubGitHub/shadowforge-cyber/cve-2026-84388-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebExfiltration de DonnéesSécurité WebDéveloppement de Charges Utiles
GitHubshadowforge-cyber/cve-2026-84388-poc

CVE-2026-84388-POC

Restriction inappropriée des couches ou cadres d'interface utilisateur rendus (CWE-1021)

Voir le dépôt
7il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

FortiPAM Chrome Extension UI Layer RCE PoC - CVE-2026-84388

Aperçu

Ce dépôt contient un exploit de preuve de concept pour CVE-2026-84388 (Restriction inappropriée des couches ou cadres d'interface utilisateur rendus, CWE-1021). La vulnérabilité dans l'extension Chrome Fortinet FortiPAM (v7.4–8.0) permet à tout site web visité de contourner les restrictions de couches d'interface utilisateur, de forcer l'extension à afficher des cadres/onglets contrôlés par l'attaquant, de définir le proxy du navigateur et de capturer/diffuser des données sensibles (identifiants, sessions, etc.) vers l'attaquant.

Impact : Un attaquant distant non authentifié obtient une visibilité totale sur l'interface FortiPAM de la victime sans interaction.

Téléchargement

Contactez-nous pour un accès privé : [email protected]

Versions affectées

  • Extension Chrome FortiPAM 7.4.0 à 8.0.0

Cause racine

En-tête x-frame-options: DENY manquant et CSP frame-ancestors insuffisant sur les pages popup/iframe privilégiées de l'extension. Tout site peut injecter ``, forçant l'extension à afficher du contenu contrôlé par l'attaquant dans son propre contexte sandboxé et à exposer les API internes pour l'injection de proxy + la diffusion de captures d'écran d'onglets.

Utilisation

  1. Ouvrez n'importe quel site web normal dans Chrome/Edge (navigateur de la victime).
  2. Injectez le cadre PoC (voir ci-dessous).
  3. L'extension ouvre des onglets contrôlés par l'attaquant, applique le proxy de l'attaquant et diffuse les captures d'écran capturées via WebSocket.
  4. L'attaquant se connecte au serveur relais pour visualiser les enregistrements d'écran en direct du tableau de bord FortiPAM de la victime (y compris les mots de passe, les codes 2FA, les jetons de session).
root@kitploit:~
# One-liner payload for any site

Lancez le serveur relais et ouvrez votre page cible dans le navigateur de la victime. Terminé.

Crédits

Rapport & PoC : ShadowForge Cyber

Télécharger l’outil