Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WebKit-NavigationAPI-SOP-Bypass — Bypass de SOP do WebKit NavigateEvent.canIntercept via interceptação entre portas — iOS 26.3.1 BSI (CVE-2026-20643) | Kitploit
Ferramentas/GitHubGitHub/0xjohnnydev/webkit-navigationapi-sop-bypass
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebSegurança MóvelAnálise de Binários
GitHub0xjohnnydev/webkit-navigationapi-sop-bypass

WebKit-NavigationAPI-SOP-Bypass

Bypass de SOP do WebKit NavigateEvent.canIntercept via interceptação entre portas — iOS 26.3.1 BSI (CVE-2026-20643)

Ver Repositório
19513há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

WebKit-NavigationAPI-SOP-Bypass

API de navegação do WebKit — bypass da Same-Origin Policy via interceptação entre portas (CVE-2026-20643)

CVECVE-2026-20643
Descoberto porThomas Espach (WebKit Bugzilla 306050)
ComponenteWebKit — WebCore::Navigation::innerDispatchNavigateEvent
AfetadoiOS 26.3.1 build 23D8133 (iPhone18,2)
ClasseSOP bypass
InteraçãoClique / ativação de link
ConfirmadoDiff binário do WebCore vulnerável vs corrigido

Resumo

NavigateEvent.canIntercept retorna incorretamente true para navegações same-site entre portas que diferem em origem. O ponto de interceptação aceita qualquer destino da família HTTP após uma verificação de same-site sem verificar se scheme, host e porta correspondem. Isso permite que uma página controlada pelo atacante intercepte ou suprima navegações que deveriam cruzar a fronteira de origem.

Causa raiz

// WebCore::Navigation::innerDispatchNavigateEvent — 0x1a1303304 (iOS 26.3.1 / 23D8133)

if (!isSameSite && !isSameOrigin)
    return false;
if (targetURL.protocolIsInHTTPFamily())
    return true;  // ← no port/host/scheme component equality check
                  //   cross-port navigations (e.g. :8000 → :8800) slip through

A correção no mainline do WebKit adiciona igualdade estrita por componente (scheme / usuário / senha / host / porta) antes de permitir a interceptação.

PoC

Sirva poc_min.html na porta 8000 e abra-o em um dispositivo afetado:

python3 -m http.server 8000
# http://127.0.0.1:8000/poc_min.html

Clique em Executar PoC. A página aciona uma navegação entre portas (:8000 → :8800) e relata:

Vulnerable:  canIntercept=true
Patched:     canIntercept=false

Arquivos

Arquivo
findings.mdExplicação completa da causa raiz e evidência de RE
poc_min.htmlPoC de detecção autocontido
Baixar ferramenta