このリポジトリには、CVE-2026-84388(レンダリングされたUIレイヤーまたはフレームの不適切な制限、CWE-1021)の概念実証エクスプロイトが含まれています。Fortinet FortiPAM Chrome拡張機能(v7.4~8.0)の脆弱性により、訪問した任意のWebサイトがUIレイヤーの制限をバイパスし、拡張機能に攻撃者が制御するフレーム/タブを強制的にレンダリングさせ、ブラウザプロキシを設定し、機密データ(認証情報、セッションなど)をスクリーンキャプチャ/ストリーミングして攻撃者に送り返すことが可能になります。
影響: 未認証のリモート攻撃者が、インタラクションなしで被害者のFortiPAMインターフェースを完全に可視化できます。
プライベートアクセスについてはお問い合わせください: [email protected]
拡張機能の特権ポップアップ/iframeページに x-frame-options: DENY ヘッダーが欠如しており、CSP frame-ancestors も不十分です。任意のサイトが `` を注入し、拡張機能に攻撃者が制御するコンテンツを自身のサンドボックスコンテキスト内で強制的にレンダリングさせ、プロキシ注入 + タブスクリーンショットストリーミング用の内部APIを露出させることができます。
# One-liner payload for any site
リレーサーバーを実行し、被害者のブラウザでターゲットページを開きます。完了です。
レポート & PoC: ShadowForge Cyber