Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-84388-POC — レンダリングされたUIレイヤーまたはフレームの不適切な制限 (CWE-1021) | Kitploit
ツール/GitHubGitHub/shadowforge-cyber/cve-2026-84388-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用データ流出ウェブセキュリティペイロード開発
GitHubshadowforge-cyber/cve-2026-84388-poc

CVE-2026-84388-POC

レンダリングされたUIレイヤーまたはフレームの不適切な制限 (CWE-1021)

リポジトリを見る
71日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

FortiPAM Chrome拡張機能 UIレイヤー RCE PoC - CVE-2026-84388

概要

このリポジトリには、CVE-2026-84388(レンダリングされたUIレイヤーまたはフレームの不適切な制限、CWE-1021)の概念実証エクスプロイトが含まれています。Fortinet FortiPAM Chrome拡張機能(v7.4~8.0)の脆弱性により、訪問した任意のWebサイトがUIレイヤーの制限をバイパスし、拡張機能に攻撃者が制御するフレーム/タブを強制的にレンダリングさせ、ブラウザプロキシを設定し、機密データ(認証情報、セッションなど)をスクリーンキャプチャ/ストリーミングして攻撃者に送り返すことが可能になります。

影響: 未認証のリモート攻撃者が、インタラクションなしで被害者のFortiPAMインターフェースを完全に可視化できます。

ダウンロード

プライベートアクセスについてはお問い合わせください: [email protected]

影響を受けるバージョン

  • FortiPAM Chrome拡張機能 7.4.0 から 8.0.0

根本原因

拡張機能の特権ポップアップ/iframeページに x-frame-options: DENY ヘッダーが欠如しており、CSP frame-ancestors も不十分です。任意のサイトが `` を注入し、拡張機能に攻撃者が制御するコンテンツを自身のサンドボックスコンテキスト内で強制的にレンダリングさせ、プロキシ注入 + タブスクリーンショットストリーミング用の内部APIを露出させることができます。

使用方法

  1. Chrome/Edge(被害者のブラウザ)で任意の通常のWebサイトを開きます。
  2. PoCフレームを注入します(以下を参照)。
  3. 拡張機能が攻撃者が制御するタブを開き、攻撃者のプロキシを適用し、キャプチャしたスクリーンショットをWebSocket経由でストリーミングします。
  4. 攻撃者がリレーサーバーに接続し、被害者のFortiPAMダッシュボード(パスワード、2FAコード、セッショントークンを含む)のライブ画面録画を閲覧します。
root@kitploit:~
# One-liner payload for any site

リレーサーバーを実行し、被害者のブラウザでターゲットページを開きます。完了です。

クレジット

レポート & PoC: ShadowForge Cyber

ツールをダウンロード