Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WebKit-NavigationAPI-SOP-Bypass — Bypass della SOP di WebKit NavigateEvent.canIntercept tramite intercettazione cross-port — iOS 26.3.1 BSI (CVE-2026-20643) | Kitploit
Strumenti/GitHubGitHub/0xjohnnydev/webkit-navigationapi-sop-bypass
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebSicurezza MobileAnalisi di Binari
GitHub0xjohnnydev/webkit-navigationapi-sop-bypass

WebKit-NavigationAPI-SOP-Bypass

Bypass della SOP di WebKit NavigateEvent.canIntercept tramite intercettazione cross-port — iOS 26.3.1 BSI (CVE-2026-20643)

Vedi Repository
195133 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

WebKit-NavigationAPI-SOP-Bypass

WebKit Navigation API — bypass della Same-Origin Policy tramite intercettazione cross-port (CVE-2026-20643)

CVECVE-2026-20643
Scoperta daThomas Espach (WebKit Bugzilla 306050)
ComponenteWebKit — WebCore::Navigation::innerDispatchNavigateEvent
Versioni interessateiOS 26.3.1 build 23D8133 (iPhone18,2)
Classebypass SOP
InterazioneClic / attivazione del link
ConfermaBinary diff tra WebCore vulnerabile e corretto

Riepilogo

NavigateEvent.canIntercept restituisce erroneamente true per navigazioni same-site cross-port la cui origin differisce. Il controllo di intercettazione accetta qualsiasi destinazione della famiglia HTTP dopo un controllo di stesso sito, senza verificare che schema, host e porta corrispondano. Ciò consente a una pagina controllata dall'attaccante di intercettare o sopprimere navigazioni che dovrebbero attraversare un confine di origin.

Causa principale

// WebCore::Navigation::innerDispatchNavigateEvent — 0x1a1303304 (iOS 26.3.1 / 23D8133)

if (!isSameSite && !isSameOrigin)
    return false;
if (targetURL.protocolIsInHTTPFamily())
    return true;  // ← no port/host/scheme component equality check
                  //   cross-port navigations (e.g. :8000 → :8800) slip through

Il fix nel mainline di WebKit aggiunge un controllo rigoroso di uguaglianza per ogni componente (schema / utente / password / host / porta) prima di consentire l'intercettazione.

PoC

Servi poc_min.html sulla porta 8000 e aprilo su un dispositivo interessato:

python3 -m http.server 8000
# http://127.0.0.1:8000/poc_min.html

Clicca su Run PoC. La pagina attiva una navigazione cross-port (:8000 → :8800) e segnala:

Vulnerable:  canIntercept=true
Patched:     canIntercept=false

File

File
findings.mdAnalisi completa della causa principale e prove di reverse engineering
poc_min.htmlPoC di rilevamento autonomo
Scarica lo strumento