Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-43735 — Exploit de prova de conceito para CVE-2026-43735, uma vulnerabilidade de divulgação de informações entre origens no WebKit no Safari < 26.5.2. Demonstra vazamento de dados do usuário via navegação de iframe entre origens. | Kitploit
Ferramentas/GitHubGitHub/dem0ns/cve-2026-43735
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança Web
GitHubdem0ns/cve-2026-43735

CVE-2026-43735

Exploit de prova de conceito para CVE-2026-43735, uma vulnerabilidade de divulgação de informações entre origens no WebKit no Safari < 26.5.2. Demonstra vazamento de dados do usuário via navegação de iframe entre origens.

Ver Repositório
11há 2 mesesAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-43735

Vazamento de informações entre origens no WebKit. Safari < 26.5.2.

PoC

Página de verificação (abra com Safari < 26.5.2):

https://cve43735-victim.vercel.app

iframe entre origens:

https://cve43735-attacker.vercel.app

Determinação

  • Versão vulnerável: [LEAK] leakedEmail = [email protected] / leakedAccountId = ACCOUNT_314159
  • Versão corrigida (>= 26.5.2): [PATCHED] NavigateEvent.sourceElement is null

Princípio

Quando a página pai usa <a target=nome-do-iframe> para acionar uma navegação por fragmento no iframe entre origens, o NavigateEvent.sourceElement recebido pelo iframe é o elemento da página pai, e é o Documento completo da página pai. Assim, o iframe entre origens pode ler (), modificar (alterar DOM / alterar action do formulário) e até injetar para executar JS no domínio pai, contornando a política de mesma origem. A correção () realiza uma verificação de mesma origem antes do despacho, definindo como null para origens diferentes.

<a>
sourceElement.ownerDocument
querySelector(...).textContent
<script>
Navigation::innerDispatchNavigateEvent
sourceElement
Baixar ferramenta