Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
css-the-bomb-inside-your-inbox — Gareth Heyes氏のBlack Hat講演の全資料: CSS: 受信トレイの中の爆弾 | Kitploit
ツール/GitHubGitHub/portswigger/css-the-bomb-inside-your-inbox
エクスプロイトウェブアプリケーション悪用データ流出ウェブセキュリティ論文と研究学習と教育厳選リソースペイロード開発メールセキュリティ

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
AIセキュリティ
GitHubportswigger/css-the-bomb-inside-your-inbox

css-the-bomb-inside-your-inbox

Gareth Heyes氏のBlack Hat講演の全資料: CSS: 受信トレイの中の爆弾

リポジトリを見る
389824日前未レビュー
共有

CSS: 受信トレイの中の爆弾

Repro header

このリポジトリへようこそ。このリポジトリには、私の講演「CSS: 受信トレイの中の爆弾」に関するすべての資料が含まれています。 このリポジトリには、正当なセキュリティ研究、分析、および防御テストのみを目的として特定、開発、または収集された、概念実証コード、テストケース、および補足資料が含まれています。 この研究については、以下で読むことができます: 研究論文

目次

PoC

  • CSS ホットワイヤリング
  • ペーストによるトークン窃取
  • CSP が外部リソースをブロックする際のテキストノード窃取
  • HTML のみのキーロガー
  • メール経由のプロンプトインジェクション
  • Outlook 改ざん
  • Outlook Firefox キーロガー
  • Outlook ラベルジャッキング
  • Outlook サニタイズ済みキーロガー
  • リアルタイム Chrome キーロガー

ツール

  • Shazzer
  • Hackvertor

概念実証

CSS ホットワイヤリング

このディレクトリには、FastMail に対する CSS ホットワイヤリング攻撃の PoC が含まれています。最初のコードスニペットは、エンコードされていない平文のベクターを示しています。2 番目の例はエンコードされたペイロードで、CSSOM が使用され、CSS コードが読み戻されると変異します。

Poc

ペーストによるトークン窃取

このディレクトリには、Firefox を使用して Medium を攻撃する PoC が含まれています。トークンの先頭、末尾、中間部分を窃取する CSS を生成し、被害者がボタンをクリックするとそれをクリップボードにコピーします。トークンの各部分を取得するために必要な PHP ファイルも含めました。テキストファイルはサーバー上で書き込み可能である必要があり、パスから情報を抽出するには .htaccess ファイルを使用する必要があります。

Poc

CSP が外部リソースをブロックする際のテキストノード窃取

このディレクトリは、CSP が外部リソースをブロックしているときにテキストノードを窃取するトークン外部流出技術を示しています。仕組みを明確にするために、デバッグ情報も含めました。

Poc

HTML のみのキーロガー

これは、純粋な HTML を使用してキーストロークを窃取するデモです。文字を隠すために小さなユニコード文字を使用しています。marquee は、select を切り詰めて select に見えないようにするために使用されています。

Poc

メール経由のプロンプトインジェクション

この PoC は、Atlas を説得してページからデータを取得させ、タブを開いて URL 経由で外部流出させるために使用したプロンプトを示しています。プロンプト内に各 URL が含まれていることにお気づきでしょう。これは、Atlas がプロンプトのテキストを、開こうとする URL と比較して、確認プロンプトを表示するかどうかを判断しているように見えたためです。

Poc

Outlook 改ざん

これは、Outlook を改ざんするために使用した PoC です。"data-tabster" は、メールが読み込まれたときにライブラリが CSS ガジェットをノードに追加するために必要な HTML 属性です。

Poc

Outlook Firefox キーロガー

これは講演でデモした Outlook に対するエクスプロイトです。ログイン画面を偽装し、アニメーションのトリックを使用して Firefox 上でリアルタイム動作を実現しており、ラベルによって偽の入力欄をクリック可能にすることで、ログイン画面の動作を再現しています。

Poc

Outlook ラベルジャッキング

これは、Outlook の UI を制御するためにラベルを使用し、攻撃者のメッセージを被害者の受信トレイに固定(ピン留め)する方法を示しています。

Poc

Outlook サニタイズ済みキーロガー

信じがたいことですが、サニタイズされた CSS だけで完全に動作するキーロガーを構築することに成功しました。これは CSS ガジェットを使用して画面を乗っ取ります。ただし、CSS を完全に制御できないため、制限があります。Outlook のログイン画面を完全に偽装するフルバージョンについては、「Outlook Firefox キーロガー」を参照してください。

Poc

リアルタイム Chrome キーロガー

この PoC は、Interest Invokers を使用して Chrome でリアルタイムキーロガーを作成する方法を示しています。

Poc

ツール

CSS トークン外部流出

GitLab をテストしているときに、最小限の CSS トークン外部流出ツールを作成しました。スタイルインジェクションがあり、再帰的な CSS インポートが許可されている場合に使用できます。

ツール

Shazzer

Shazzer のおかげで、イメージプロキシのバイパスや、さまざまな CSS の癖や動作を見つけることができました。ベクターを公開しているので、どのように発見されたかを確認できます。

ベクターの全コレクションは、次の URL で閲覧できます:

CSS: 受信トレイの中の爆弾 コレクション

注意:ベクターは講演後に公開されます。

Hackvertor

CSS の変異を構築するために Hackvertor を使用しました。これは cssEscape タグを使用して行いました。Hackvertor には「Copy as HTML」機能もあり、入力内容の blob を作成してクリップボードに配置します。これは、ペーストによる CSS インジェクションがないかサイトを調査するために使用しました。

忘れずに 研究論文 もチェックしてください!

ツールをダウンロード