Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-43700 — Exploit de prova de conceito para CVE-2026-43700: vazamento de quadros de vídeo entre origens no Safari WebGPU via importExternalTexture, contornando a política de mesma origem para exfiltrar dados de pixel usando shaders WGSL. | Kitploit
Ferramentas/GitHubGitHub/dem0ns/cve-2026-43700
Análise de VulnerabilidadesExploraçãoExfiltração de DadosColeta de InformaçõesSegurança Web
GitHubdem0ns/cve-2026-43700

CVE-2026-43700

Exploit de prova de conceito para CVE-2026-43700: vazamento de quadros de vídeo entre origens no Safari WebGPU via importExternalTexture, contornando a política de mesma origem para exfiltrar dados de pixel usando shaders WGSL.

Ver Repositório
2há 2 mesesAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-43700

WebKit WebGPU importExternalTexture vazamento de informações entre origens. Safari < 26.5.2.

PoC

Página de validação (abrir com Safari < 26.5.2):

https://cve43700-attacker.vercel.app

Vídeo entre origens:

https://cve43700-victim.vercel.app/colorcycle.mp4

Detecção

  • Versão vulnerável: [BYPASS] + leitura quadro a quadro [LEAK] RGBA = [...] -> vermelho/verde/azul/branco
  • Versão corrigida (>= 26.5.2): [PATCHED] importExternalTexture blocked: SecurityError

Princípio

GPUDevice.importExternalTexture({source: HTMLVideoElement}) importa o vídeo como uma amostrável pela GPU. Antes da correção, não havia verificação de entre origens no vídeo; vídeos tainted de outra origem e sem CORS também podiam ser importados. Em seguida, um shader WGSL amostra a textura e + lê os pixels de volta para o JS, contornando a política de mesma origem para vazar quadros de vídeo entre origens.

GPUExternalTexture
taintsOrigin
copyTextureToBuffer
mapAsync

A correção (commit 67b563b8, bug 315368) adicionou checkVideoElementOriginTaint tanto no caminho de acerto do cache quanto no caminho de nova criação em GPUDevice::importExternalTexture; vídeos tainted agora lançam SecurityError diretamente.

Baixar ferramenta