
Restrição Imprópria de Camadas ou Frames de UI Renderizados (CWE-1021)
Este repositório contém um exploit de prova de conceito para CVE-2026-84388 (Restrição Imprópria de Camadas ou Frames de UI Renderizados, CWE-1021). A vulnerabilidade na Extensão Chrome do Fortinet FortiPAM (v7.4–8.0) permite que qualquer site visitado contorne as restrições de camada de UI, force a extensão a renderizar frames/abas controlados pelo atacante, defina o proxy do navegador e capture/transmita dados sensíveis (credenciais, sessões, etc.) de volta ao atacante.
Impacto: Um atacante remoto não autenticado obtém visibilidade total da interface FortiPAM da vítima sem interação.
Entre em contato conosco para acesso privado: [email protected]
Cabeçalho x-frame-options: DENY ausente e frame-ancestors de CSP insuficientes nas páginas privilegiadas de popup/iframe da extensão. Qualquer site pode injetar ``, forçando a extensão a renderizar conteúdo controlado pelo atacante dentro de seu próprio contexto em sandbox e expor APIs internas para injeção de proxy + streaming de captura de tela de abas.
# One-liner payload for any site
Execute o servidor de relay e abra sua página alvo no navegador da vítima. Pronto.
Report & PoC: ShadowForge Cyber