Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
the-callback-that-outlived-the-page-cve-2026-78997-uc-browser-android-universal-xss — CVE-2026-78997 の PoC。Android 版 UC Browser における Universal XSS。細工された URL ビルダー、コールバックディスパッチオラクル、および脆弱なブリッジを観察するための Frida フックを含みます。 | Kitploit
ツール/GitHubGitHub/hunt-benito/the-callback-that-outlived-the-page-cve-2026-78997-uc-browser-android-universal-xss
Androidセキュリティ動的分析 (サンドボックス)脆弱性分析エクスプロイトモバイルアプリペンテストリバースエンジニアリングウェブアプリケーション悪用ウェブセキュリティモバイルセキュリティ

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubhunt-benito/the-callback-that-outlived-the-page-cve-2026-78997-uc-browser-android-universal-xss

the-callback-that-outlived-the-page-cve-2026-78997-uc-browser-android-universal-xss

CVE-2026-78997 の PoC。Android 版 UC Browser における Universal XSS。細工された URL ビルダー、コールバックディスパッチオラクル、および脆弱なブリッジを観察するための Frida フックを含みます。

リポジトリを見る
4時間36分前未レビュー

CVE-2026-78997 — UC Browser for Android ユニバーサル XSS (UXSS)

CVE-2026-78997 の PoC 資料 — UC Browser for Android (com.UCMobile.intl、バージョン 13.7.8.1314) におけるユニバーサル クロスサイトスクリプティング。Omri Inbar (Novee) により開示。

ブリッジのホワイトリストに登録されたドメイン mtmsg.uc.cn 上の リフレクテッド XSS により、特権的な ucapi JavaScript ブリッジへの アクセスが可能になる。account.openLoginWindow ブリッジ API は、 攻撃者が制御する JavaScript 文字列をログイン/却下コールバックとして ネイティブメモリに保存し、それらはページナビゲーションをまたいで 存続する。ユーザーが遷移先サイト上でネイティブのログインダイアログを 却下すると、コールバックは空の URL ガードとともにディスパッチされ、 ブラウザは読み込まれている任意のページのオリジンで WebView.evaluateJavascript() を用いてそれを実行する — これにより同一生成元ポリシーを回避する。

完全な分析: https://www.hunt-benito.com/blog/the-callback-that-outlived-the-page-cve-2026-78997-uc-browser-android-universal-xss/

ファイル

FilePurpose
poc_url_builder.py文書化されたとおりに細工された mtmsg.uc.cn URL を組み立てる (リフレクテッド email パラメータ、base64 ステージ 2、account.openLoginWindow 登録、ナビゲーション)。プリセット: alert (研究者のデモ)、demo (無害)、exfil (収集テンプレート)。文字列を組み立てるのみ — ホストに接続しない。
callback_oracle.py脆弱なコールバックディスパッチ機構の自己完結型ミニチュア (保存 → ナビゲート → 空の URL ガードでディスパッチ)。--fixed を付けて実行すると、オリジンに束縛された修正が同じチェーンをブロックする様子を確認できる。
frida_hooks.js所有するハードウェア上の実アプリでディスパッチを観察するための WebView.evaluateJavascript への Frida フック。

使用方法

root@kitploit:~
# 1. Build the crafted URL (string assembly only)
$ python3 poc_url_builder.py alert --victim https://www.google.com

# 2. Watch the mechanism (vulnerable vs. fixed dispatch)
$ python3 callback_oracle.py
$ python3 callback_oracle.py --fixed

# 3. Observe in the real app (device/emulator you own, vulnerable build)
$ frida -U -f com.UCMobile.intl -l frida_hooks.js --no-pause

脆弱なビルドの場合: 細工された URL を開き、被害者サイトへ ナビゲートさせ、その後ネイティブのログインダイアログを却下する (サインインオプションをタップして X を押すか、その他の方法で閉じる)。 保存されたコールバックが被害者サイトのオリジンで発火する。

法的 / 倫理

URL ビルダーはネットワーク I/O を一切行わない。mtmsg.uc.cn の リフレクションとブリッジの挙動は、研究者の公開開示 (以下に参照) に 文書化されている。自分が所有する、または明示的にテストを許可された デバイスおよびネットワーク位置に対してのみテストすること。コンピュータ システムへの不正アクセスは、ほとんどの法域で違法である。

参考文献

  • Researcher write-up: https://gist.github.com/OmriInbar-Novee/9fd65fe08c1b1cff6a19350e44425de2
  • CVE text: https://gist.github.com/OmriInbar-Novee/ef7a92db148b2eb1ab0aa7b99a565c4c
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-78997
  • CVE record: https://www.cve.org/CVERecord?id=CVE-2026-78997
ツールをダウンロード