Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
WebKit-NavigationAPI-SOP-Bypass — WebKit NavigateEvent.canIntercept の SOP バイパス(クロスポートインターセプション経由)— iOS 26.3.1 BSI (CVE-2026-20643) | Kitploit
ツール/GitHubGitHub/0xjohnnydev/webkit-navigationapi-sop-bypass
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティモバイルセキュリティバイナリ解析
GitHub0xjohnnydev/webkit-navigationapi-sop-bypass

WebKit-NavigationAPI-SOP-Bypass

WebKit NavigateEvent.canIntercept の SOP バイパス(クロスポートインターセプション経由)— iOS 26.3.1 BSI (CVE-2026-20643)

リポジトリを見る
19542ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WebKit-NavigationAPI-SOP-Bypass

WebKit Navigation API — クロスポート傍受による同一オリジンポリシー(SOP)バイパス(CVE-2026-20643)

CVECVE-2026-20643
発見者Thomas Espach(WebKit Bugzilla 306050)
対象コンポーネントWebKit — WebCore::Navigation::innerDispatchNavigateEvent
影響を受けるバージョンiOS 26.3.1 ビルド 23D8133(iPhone18,2)
分類SOPバイパス
操作条件クリック / リンク操作
確認方法脆弱性版と修正版の WebCore のバイナリ差分

概要

NavigateEvent.canIntercept は、オリジンが異なる同一サイト内のクロスポートナビゲーションに対して、誤って true を返します。この傍受ゲートは、同一サイトチェック後に、スキーム・ホスト・ポートがすべて一致することを検証せずに、あらゆるHTTPファミリーのターゲットを受け入れてしまいます。これにより、攻撃者が制御するページが、オリジンの境界を越えるべきナビゲーションを傍受または抑止できるようになります。

根本原因

root@kitploit:~
// WebCore::Navigation::innerDispatchNavigateEvent — 0x1a1303304 (iOS 26.3.1 / 23D8133)

if (!isSameSite && !isSameOrigin)
    return false;
if (targetURL.protocolIsInHTTPFamily())
    return true;  // ← no port/host/scheme component equality check
                  //   cross-port navigations (e.g. :8000 → :8800) slip through

WebKit 本流の修正では、傍受を許可する前に、コンポーネント単位の厳密な等価性(スキーム / ユーザー / パスワード / ホスト / ポート)が追加されています。

PoC

poc_min.html をポート 8000 で配信し、影響を受けるデバイスで開きます。

root@kitploit:~
python3 -m http.server 8000
# http://127.0.0.1:8000/poc_min.html

Run PoC をクリックします。ページがクロスポートナビゲーション(:8000 → :8800)をトリガーし、次のように表示されます。

root@kitploit:~
Vulnerable:  canIntercept=true
Patched:     canIntercept=false

ファイル

ファイル
findings.md完全な根本原因の解説とリバースエンジニアリング(RE)による証拠
poc_min.html自己完結型の検出用 PoC
ツールをダウンロード