Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WebKit-NavigationAPI-SOP-Bypass — WebKit NavigateEvent.canIntercept SOP बायपास क्रॉस-पोर्ट इंटरसेप्शन द्वारा — iOS 26.3.1 BSI (CVE-2026-20643) | Kitploit
उपकरण/GitHubGitHub/0xjohnnydev/webkit-navigationapi-sop-bypass
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षामोबाइल सुरक्षाबाइनरी विश्लेषण
GitHub0xjohnnydev/webkit-navigationapi-sop-bypass

WebKit-NavigationAPI-SOP-Bypass

WebKit NavigateEvent.canIntercept SOP बायपास क्रॉस-पोर्ट इंटरसेप्शन द्वारा — iOS 26.3.1 BSI (CVE-2026-20643)

रिपॉजिटरी देखें
19542 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WebKit-NavigationAPI-SOP-Bypass

WebKit Navigation API — Same-Origin Policy बाईपास क्रॉस-पोर्ट इंटरसेप्शन के माध्यम से (CVE-2026-20643)

CVECVE-2026-20643
खोजकर्ताThomas Espach (WebKit Bugzilla 306050)
घटकWebKit — WebCore::Navigation::innerDispatchNavigateEvent
प्रभावितiOS 26.3.1 build 23D8133 (iPhone18,2)
वर्गSOP बाईपास
इंटरैक्शनक्लिक / लिंक सक्रियण
पुष्टिकमजोर बनाम पैच किए गए WebCore का बाइनरी डिफ़

Summary

NavigateEvent.canIntercept उन same-site, cross-port नेविगेशनों के लिए गलत तरीके से true लौटाता है जो origin में भिन्न होते हैं। इंटरसेप्शन गेट समान-साइट जाँच के बाद किसी भी HTTP-परिवार लक्ष्य को स्वीकार करता है, बिना यह सत्यापित किए कि scheme, host और port सभी मेल खाते हैं। यह एक हमलावर-नियंत्रित पृष्ठ को उन नेविगेशनों को इंटरसेप्ट या दबाने की अनुमति देता है जिन्हें origin सीमा पार करनी चाहिए।

मूल कारण

root@kitploit:~
// WebCore::Navigation::innerDispatchNavigateEvent — 0x1a1303304 (iOS 26.3.1 / 23D8133)

if (!isSameSite && !isSameOrigin)
    return false;
if (targetURL.protocolIsInHTTPFamily())
    return true;  // ← no port/host/scheme component equality check
                  //   cross-port navigations (e.g. :8000 → :8800) slip through

WebKit मेनलाइन फिक्स इंटरसेप्शन की अनुमति देने से पहले सख्त प्रति-घटक समानता (scheme / user / password / host / port) जोड़ता है।

PoC

poc_min.html को पोर्ट 8000 पर सर्व करें और इसे किसी प्रभावित डिवाइस पर खोलें:

root@kitploit:~
python3 -m http.server 8000
# http://127.0.0.1:8000/poc_min.html

Run PoC पर क्लिक करें। यह पृष्ठ एक क्रॉस-पोर्ट नेविगेशन (:8000 → :8800) ट्रिगर करता है और रिपोर्ट करता है:

root@kitploit:~
Vulnerable:  canIntercept=true
Patched:     canIntercept=false

फ़ाइलें

फ़ाइल
findings.mdसंपूर्ण मूल कारण विवरण और RE साक्ष्य
poc_min.htmlस्व-निहित डिटेक्शन PoC
टूल डाउनलोड करें