Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-43700 — CVE-2026-43700の概念実証エクスプロイト:Safari WebGPUのimportExternalTextureによるクロスオリジンビデオフレームリーク。同一オリジンポリシーをバイパスし、WGSLシェーダーを使用してピクセルデータを外部に持ち出します。 | Kitploit
ツール/GitHubGitHub/dem0ns/cve-2026-43700
脆弱性分析エクスプロイトデータ流出情報収集ウェブセキュリティ
GitHubdem0ns/cve-2026-43700

CVE-2026-43700

CVE-2026-43700の概念実証エクスプロイト:Safari WebGPUのimportExternalTextureによるクロスオリジンビデオフレームリーク。同一オリジンポリシーをバイパスし、WGSLシェーダーを使用してピクセルデータを外部に持ち出します。

リポジトリを見る
22ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

CVE-2026-43700

WebKit WebGPU importExternalTexture クロスオリジン情報漏洩。Safari < 26.5.2。

PoC

検証ページ(Safari < 26.5.2 で開く):

https://cve43700-attacker.vercel.app

クロスオリジンビデオ:

https://cve43700-victim.vercel.app/colorcycle.mp4

判定

  • 脆弱性バージョン: [BYPASS] + フレームごと [LEAK] RGBA = [...] -> 赤/緑/青/白
  • 修正バージョン (>= 26.5.2): [PATCHED] importExternalTexture blocked: SecurityError

原理

GPUDevice.importExternalTexture({source: HTMLVideoElement}) は、ビデオを GPU でサンプリング可能な GPUExternalTexture としてインポートする。修正前はビデオに対する クロスオリジンチェックが行われておらず、クロスオリジンかつ CORS なしの tainted ビデオでもインポートが可能だった。その後、WGSL シェーダでサンプリングし、 + でピクセルを JS に読み戻すことで、同一生成元ポリシーを回避してクロスオリジンビデオフレームが漏洩する。

taintsOrigin
copyTextureToBuffer
mapAsync

修正(commit 67b563b8、bug 315368)では、GPUDevice::importExternalTexture のキャッシュヒットパスと新規作成パスの両方に checkVideoElementOriginTaint が追加され、tainted ビデオは直接 SecurityError をスローする。

ツールをダウンロード