Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WebKit-NavigationAPI-SOP-Bypass — WebKit NavigateEvent.canIntercept SOP बायपास क्रॉस-पोर्ट इंटरसेप्शन द्वारा — iOS 26.3.1 BSI (CVE-2026-20643) | Kitploit
उपकरण/GitHubGitHub/0xjohnnydev/webkit-navigationapi-sop-bypass
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षामोबाइल सुरक्षाबाइनरी विश्लेषण
GitHub0xjohnnydev/webkit-navigationapi-sop-bypass

WebKit-NavigationAPI-SOP-Bypass

WebKit NavigateEvent.canIntercept SOP बायपास क्रॉस-पोर्ट इंटरसेप्शन द्वारा — iOS 26.3.1 BSI (CVE-2026-20643)

रिपॉजिटरी देखें
195133 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WebKit-NavigationAPI-SOP-Bypass

WebKit Navigation API — Same-Origin Policy बाईपास क्रॉस-पोर्ट इंटरसेप्शन के माध्यम से (CVE-2026-20643)

CVECVE-2026-20643
खोजकर्ताThomas Espach (WebKit Bugzilla 306050)
घटकWebKit — WebCore::Navigation::innerDispatchNavigateEvent
प्रभावितiOS 26.3.1 build 23D8133 (iPhone18,2)
वर्गSOP बाईपास
इंटरैक्शनक्लिक / लिंक सक्रियण
पुष्टिकमजोर बनाम पैच किए गए WebCore का बाइनरी डिफ़

Summary

NavigateEvent.canIntercept उन same-site, cross-port नेविगेशनों के लिए गलत तरीके से true लौटाता है जो origin में भिन्न होते हैं। इंटरसेप्शन गेट समान-साइट जाँच के बाद किसी भी HTTP-परिवार लक्ष्य को स्वीकार करता है, बिना यह सत्यापित किए कि scheme, host और port सभी मेल खाते हैं। यह एक हमलावर-नियंत्रित पृष्ठ को उन नेविगेशनों को इंटरसेप्ट या दबाने की अनुमति देता है जिन्हें origin सीमा पार करनी चाहिए।

मूल कारण

// WebCore::Navigation::innerDispatchNavigateEvent — 0x1a1303304 (iOS 26.3.1 / 23D8133)

if (!isSameSite && !isSameOrigin)
    return false;
if (targetURL.protocolIsInHTTPFamily())
    return true;  // ← no port/host/scheme component equality check
                  //   cross-port navigations (e.g. :8000 → :8800) slip through

WebKit मेनलाइन फिक्स इंटरसेप्शन की अनुमति देने से पहले सख्त प्रति-घटक समानता (scheme / user / password / host / port) जोड़ता है।

PoC

poc_min.html को पोर्ट 8000 पर सर्व करें और इसे किसी प्रभावित डिवाइस पर खोलें:

python3 -m http.server 8000
# http://127.0.0.1:8000/poc_min.html

Run PoC पर क्लिक करें। यह पृष्ठ एक क्रॉस-पोर्ट नेविगेशन (:8000 → :8800) ट्रिगर करता है और रिपोर्ट करता है:

Vulnerable:  canIntercept=true
Patched:     canIntercept=false

फ़ाइलें

फ़ाइल
findings.mdसंपूर्ण मूल कारण विवरण और RE साक्ष्य
poc_min.htmlस्व-निहित डिटेक्शन PoC
टूल डाउनलोड करें