Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-43700 — CVE-2026-43700 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: importExternalTexture के माध्यम से Safari WebGPU में क्रॉस-ओरिजिन वीडियो फ्रेम लीक, WGSL शेडर्स का उपयोग करके पिक्सेल डेटा निकालने के लिए समान-मूल नीति को बायपास करना। | Kitploit
उपकरण/GitHubGitHub/dem0ns/cve-2026-43700
भेद्यता विश्लेषणशोषणडेटा निष्कासनजानकारी एकत्र करनावेब सुरक्षा
GitHubdem0ns/cve-2026-43700

CVE-2026-43700

CVE-2026-43700 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: importExternalTexture के माध्यम से Safari WebGPU में क्रॉस-ओरिजिन वीडियो फ्रेम लीक, WGSL शेडर्स का उपयोग करके पिक्सेल डेटा निकालने के लिए समान-मूल नीति को बायपास करना।

रिपॉजिटरी देखें
22 महीने पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-43700

WebKit WebGPU importExternalTexture क्रॉस-ओरिजिन सूचना लीक। Safari < 26.5.2।

PoC

सत्यापन पृष्ठ (Safari < 26.5.2 से खोलें):

https://cve43700-attacker.vercel.app

क्रॉस-ओरिजिन वीडियो:

https://cve43700-victim.vercel.app/colorcycle.mp4

निर्णय

  • कमजोर संस्करण: [BYPASS] + फ्रेम-दर-फ्रेम [LEAK] RGBA = [...] -> लाल/हरा/नीला/सफेद
  • फिक्स्ड संस्करण (>= 26.5.2): [PATCHED] importExternalTexture blocked: SecurityError

सिद्धांत

GPUDevice.importExternalTexture({source: HTMLVideoElement}) वीडियो को GPU-नमूना योग्य में आयात करता है। फिक्स से पहले, वीडियो पर कोई क्रॉस-ओरिजिन जांच नहीं थी, इसलिए क्रॉस-ओरिजिन और बिना CORS के tainted वीडियो को भी आयात किया जा सकता था, फिर WGSL shader से नमूना लेकर, + के माध्यम से पिक्सेल को JS में वापस पढ़कर, समान-मूल नीति को दरकिनार कर क्रॉस-ओरिजिन वीडियो फ्रेम लीक किया जा सकता था।

GPUExternalTexture
taintsOrigin
copyTextureToBuffer
mapAsync

फिक्स (commit 67b563b8, bug 315368) ने GPUDevice::importExternalTexture के कैश हिट पथ और नए निर्माण पथ दोनों में checkVideoElementOriginTaint जोड़ा, tainted वीडियो सीधे SecurityError फेंकता है।

टूल डाउनलोड करें