Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-43735 — # CVE-2026-43735 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट Safari < 26.5.2 में एक WebKit क्रॉस-ऑरिजिन सूचना प्रकटीकरण भेद्यता। क्रॉस-ऑरिजिन iframe नेविगेशन के माध्यम से उपयोगकर्ता डेटा लीक होने का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/dem0ns/cve-2026-43735
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षा
GitHubdem0ns/cve-2026-43735

CVE-2026-43735

# CVE-2026-43735 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट Safari < 26.5.2 में एक WebKit क्रॉस-ऑरिजिन सूचना प्रकटीकरण भेद्यता। क्रॉस-ऑरिजिन iframe नेविगेशन के माध्यम से उपयोगकर्ता डेटा लीक होने का प्रदर्शन करता है।

रिपॉजिटरी देखें
113 महीने पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-43735

WebKit क्रॉस-ओरिजिन जानकारी लीक। Safari < 26.5.2।

PoC

सत्यापन पृष्ठ (Safari < 26.5.2 के साथ खोलें):

https://cve43735-victim.vercel.app

क्रॉस-ओरिजिन iframe:

https://cve43735-attacker.vercel.app

निर्णय

  • कमजोर संस्करण: [LEAK] leakedEmail = [email protected] / leakedAccountId = ACCOUNT_314159
  • पैच किया गया संस्करण (>= 26.5.2): [PATCHED] NavigateEvent.sourceElement is null

सिद्धांत

जब मूल पृष्ठ <a target=iframe名> का उपयोग करके क्रॉस-ओरिजिन iframe में खंड नेविगेशन ट्रिगर करता है, तो iframe को प्राप्त NavigateEvent.sourceElement मूल पृष्ठ का वह <a> तत्व होता है, और sourceElement.ownerDocument मूल पृष्ठ का संपूर्ण Document होता है। इस प्रकार, क्रॉस-ओरिजिन iframe पढ़ सकता है (querySelector(...).textContent), संशोधित कर सकता है (DOM / फ़ॉर्म action बदल सकता है), और यहां तक कि मूल डोमेन में JS निष्पादित करने के लिए <script> इंजेक्ट कर सकता है, समान-मूल नीति को दरकिनार करते हुए। सुधार (Navigation::innerDispatchNavigateEvent) वितरण से पहले समान-मूल जाँच करता है, क्रॉस-ओरिजिन के लिए sourceElement को null पर सेट करता है।

टूल डाउनलोड करें