Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SkeletonKey — CVE-2026-6765 · Firefox에 노출된 FormAutofill 핸들러만 테스트 | Kitploit
도구/GitHubGitHub/defineid/skeletonkey
Vulnerability AnalysisExploitationData ExfiltrationWeb SecurityPrivacyAdversarial Attack
GitHubdefineid/skeletonkey

SkeletonKey

CVE-2026-6765 · Firefox에 노출된 FormAutofill 핸들러만 테스트

저장소 보기
4일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SkeletonKey

CVE-2026-6765 · 테스트 전용 FormAutofill 핸들러가 프로덕션 Firefox에 노출됨

보안 심각도: 중간. CWE 284, CWE 862, CWE 749. Firefox 150 및 ESR 140.10에서 수정됨. Bugzilla 2022419. 현상금 지급됨.

요약

FormAutofillParent.sys.mjs의 네 가지 메시지 핸들러는 자동화 테스트 전용입니다. 이 핸들러는 Cu.isInAutomation 가드 없이 프로덕션에 포함되어 배포되었습니다. 해당 액터는 allFrames로 등록되어 있고 출처(origin) 제한이 없습니다. 모든 콘텐츠 프로세스가 이 핸들러를 호출할 수 있습니다. 이 핸들러는 저장된 모든 카드와 주소를 읽습니다. 임의의 자동 채움(autofill) 데이터를 주입합니다. GUID로 저장된 결제 수단을 삭제합니다.

노출된 핸들러

root@kitploit:~
FormAutofill:GetRecords        returns all saved cards and addresses
FormAutofill:SaveAddress       injects an arbitrary address
FormAutofill:SaveCreditCard    injects an arbitrary card
FormAutofill:RemoveCreditCards deletes cards by GUID

개념 증명

아래 스크린샷은 취약한 Firefox에서 실행한 실제 결과입니다. 가드가 없는 핸들러가 저장된 레코드를 전체 반환합니다. 데이터는 합성 데이터이며 데모는 로컬에서 수행되었습니다.

Exfiltration through the unguarded handler

영향을 받는 빌드에서 브라우저 콘솔을 열고 poc.js를 실행하세요. FormAutofill 부모 액터를 검색합니다. 저장된 모든 카드와 주소를 유출합니다. 그런 다음 주입 및 대량 삭제를 시연합니다.

영향

손상된 콘텐츠 프로세스에서 저장된 카드와 주소의 완전한 유출. 세션 간 유지되는 공격자 자동 채움 데이터의 은밀한 주입. 저장된 모든 결제 수단의 파괴적 삭제. 각각은 단일 메시지로 도달할 수 있습니다.

수정

모든 테스트 전용 핸들러에 가드를 추가하세요.

root@kitploit:~
if (!Cu.isInAutomation) {
  throw new Error("Test-only message received outside automation");
}

크레딧

Abdulaziz Alasaiqah · https://azoz.my/writeups.html

도구 다운로드