Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-43735 — CVE-2026-43735の概念実証エクスプロイト。Safari < 26.5.2のWebKitクロスオリジン情報漏えい脆弱性。クロスオリジンiframeナビゲーションを介したユーザーデータ漏えいを示します。 | Kitploit
ツール/GitHubGitHub/dem0ns/cve-2026-43735
脆弱性分析エクスプロイト情報収集ウェブセキュリティ
GitHubdem0ns/cve-2026-43735

CVE-2026-43735

CVE-2026-43735の概念実証エクスプロイト。Safari < 26.5.2のWebKitクロスオリジン情報漏えい脆弱性。クロスオリジンiframeナビゲーションを介したユーザーデータ漏えいを示します。

リポジトリを見るウェブサイト
112ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-43735

WebKit クロスオリジン情報漏洩。Safari < 26.5.2。

PoC

確認ページ(Safari < 26.5.2 で開く):

https://cve43735-victim.vercel.app

クロスオリジン iframe:

https://cve43735-attacker.vercel.app

判定

  • 脆弱バージョン: [LEAK] leakedEmail = [email protected] / leakedAccountId = ACCOUNT_314159
  • 修正バージョン (>= 26.5.2): [PATCHED] NavigateEvent.sourceElement is null

原理

親ページが <a target=iframe名> を使用してクロスオリジン iframe のフラグメントナビゲーションをトリガーすると、iframe が受信する NavigateEvent.sourceElement は親ページの <a> 要素であり、 は親ページの Document 全体になります。その結果、クロスオリジン iframe は読み取り()、変更(DOM の変更 / フォーム action の変更)、さらには を注入して親オリジンで JS を実行し、同一生成元ポリシーをバイパスできます。修正()では、ディスパッチ前に同一生成元チェックを行い、クロスオリジンの場合は を null に設定します。

sourceElement.ownerDocument
querySelector(...).textContent
<script>
Navigation::innerDispatchNavigateEvent
sourceElement
ツールをダウンロード