Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-84388-POC — रेंडर किए गए UI लेयर्स या फ़्रेम्स का अनुचित प्रतिबंध (CWE-1021) | Kitploit
उपकरण/GitHubGitHub/shadowforge-cyber/cve-2026-84388-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनवेब सुरक्षापेलोड डेवलपमेंट
GitHubshadowforge-cyber/cve-2026-84388-poc

CVE-2026-84388-POC

रेंडर किए गए UI लेयर्स या फ़्रेम्स का अनुचित प्रतिबंध (CWE-1021)

रिपॉजिटरी देखें
61 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

FortiPAM Chrome Extension UI Layer RCE PoC - CVE-2026-84388

अवलोकन

इस रेपो में CVE-2026-84388 (रेंडर किए गए UI लेयर्स या फ़्रेम्स का अनुचित प्रतिबंध, CWE-1021) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल है। Fortinet FortiPAM Chrome Extension (v7.4–8.0) में यह भेद्यता किसी भी विज़िट की गई वेबसाइट को UI लेयर प्रतिबंधों को बायपास करने, एक्सटेंशन को हमलावर-नियंत्रित फ़्रेम्स/टैब्स रेंडर करने के लिए मजबूर करने, ब्राउज़र प्रॉक्सी सेट करने, और संवेदनशील डेटा (क्रेडेंशियल्स, सेशन्स, आदि) को स्क्रीन-कैप्चर/स्ट्रीम करके हमलावर को वापस भेजने की अनुमति देती है।

प्रभाव: अनऑथेंटिकेटेड रिमोट हमलावर बिना किसी इंटरैक्शन के पीड़ित के FortiPAM इंटरफ़ेस में पूरी दृश्यता प्राप्त कर लेता है।

डाउनलोड

निजी एक्सेस के लिए हमसे संपर्क करें: [email protected]

प्रभावित संस्करण

  • FortiPAM Chrome Extension 7.4.0 से 8.0.0 तक

मूल कारण

एक्सटेंशन के विशेषाधिकार प्राप्त पॉपअप/iframe पेजों पर x-frame-options: DENY हेडर अनुपस्थित होना और अपर्याप्त CSP frame-ancestors। कोई भी साइट `` इंजेक्ट कर सकती है, जिससे एक्सटेंशन अपने ही सैंडबॉक्स्ड कॉन्टेक्स्ट के भीतर हमलावर-नियंत्रित कंटेंट रेंडर करने के लिए मजबूर हो जाता है और प्रॉक्सी इंजेक्शन + टैब स्क्रीनशॉट स्ट्रीमिंग के लिए आंतरिक API को उजागर कर देता है।

उपयोग

  1. Chrome/Edge (पीड़ित का ब्राउज़र) में कोई भी सामान्य वेबसाइट खोलें।
  2. PoC फ़्रेम इंजेक्ट करें (नीचे देखें)।
  3. एक्सटेंशन हमलावर-नियंत्रित टैब्स खोलता है, हमलावर प्रॉक्सी लागू करता है, और WebSocket के माध्यम से कैप्चर किए गए स्क्रीनशॉट स्ट्रीम करता है।
  4. हमलावर पीड़ित के FortiPAM डैशबोर्ड (पासवर्ड, 2FA कोड, सेशन टोकन सहित) की लाइव स्क्रीन रिकॉर्डिंग देखने के लिए रिले सर्वर से कनेक्ट करता है।
root@kitploit:~
# One-liner payload for any site

रिले सर्वर चलाएँ और पीड़ित के ब्राउज़र में अपना लक्ष्य पेज खोलें। हो गया।

श्रेय

रिपोर्ट और PoC: ShadowForge Cyber

टूल डाउनलोड करें