
रेंडर किए गए UI लेयर्स या फ़्रेम्स का अनुचित प्रतिबंध (CWE-1021)
इस रेपो में CVE-2026-84388 (रेंडर किए गए UI लेयर्स या फ़्रेम्स का अनुचित प्रतिबंध, CWE-1021) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल है। Fortinet FortiPAM Chrome Extension (v7.4–8.0) में यह भेद्यता किसी भी विज़िट की गई वेबसाइट को UI लेयर प्रतिबंधों को बायपास करने, एक्सटेंशन को हमलावर-नियंत्रित फ़्रेम्स/टैब्स रेंडर करने के लिए मजबूर करने, ब्राउज़र प्रॉक्सी सेट करने, और संवेदनशील डेटा (क्रेडेंशियल्स, सेशन्स, आदि) को स्क्रीन-कैप्चर/स्ट्रीम करके हमलावर को वापस भेजने की अनुमति देती है।
प्रभाव: अनऑथेंटिकेटेड रिमोट हमलावर बिना किसी इंटरैक्शन के पीड़ित के FortiPAM इंटरफ़ेस में पूरी दृश्यता प्राप्त कर लेता है।
निजी एक्सेस के लिए हमसे संपर्क करें: [email protected]
एक्सटेंशन के विशेषाधिकार प्राप्त पॉपअप/iframe पेजों पर x-frame-options: DENY हेडर अनुपस्थित होना और अपर्याप्त CSP frame-ancestors। कोई भी साइट `` इंजेक्ट कर सकती है, जिससे एक्सटेंशन अपने ही सैंडबॉक्स्ड कॉन्टेक्स्ट के भीतर हमलावर-नियंत्रित कंटेंट रेंडर करने के लिए मजबूर हो जाता है और प्रॉक्सी इंजेक्शन + टैब स्क्रीनशॉट स्ट्रीमिंग के लिए आंतरिक API को उजागर कर देता है।
# One-liner payload for any site
रिले सर्वर चलाएँ और पीड़ित के ब्राउज़र में अपना लक्ष्य पेज खोलें। हो गया।
रिपोर्ट और PoC: ShadowForge Cyber