
Improper Restriction of Rendered UI Layers or Frames (CWE-1021)
Questo repo contiene un exploit proof-of-concept per CVE-2026-84388 (Restrizione impropria dei livelli o frame dell'interfaccia utente renderizzata, CWE-1021). La vulnerabilità nell'estensione Chrome di Fortinet FortiPAM (v7.4–8.0) consente a qualsiasi sito web visitato di aggirare le restrizioni sui livelli dell'interfaccia utente, forzare l'estensione a renderizzare frame/tab controllati dall'attaccante, impostare il proxy del browser e catturare/trasmettere dati sensibili (credenziali, sessioni, ecc.) all'attaccante.
Impatto: un attaccante remoto non autenticato ottiene piena visibilità sull'interfaccia FortiPAM della vittima senza interazione.
Contattaci per l'accesso privato: [email protected]
Manca l'header x-frame-options: DENY e una CSP frame-ancestors insufficiente sulle pagine popup/iframe privilegiate dell'estensione. Qualsiasi sito può iniettare ``, forzando l'estensione a renderizzare contenuto controllato dall'attaccante all'interno del proprio contesto sandboxed ed esponendo le API interne per l'iniezione del proxy + lo streaming degli screenshot delle tab.
# Payload one-liner per qualsiasi sito
Avvia il server relay e apri la pagina target nel browser della vittima. Fatto.
Report & PoC: ShadowForge Cyber