Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WebKit-NavigationAPI-SOP-Bypass — Обход SOP в WebKit NavigateEvent.canIntercept через межпортовый перехват — iOS 26.3.1 BSI (CVE-2026-20643) | Kitploit
Инструменты/GitHubGitHub/0xjohnnydev/webkit-navigationapi-sop-bypass
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьМобильная безопасностьАнализ Бинарных Файлов
GitHub0xjohnnydev/webkit-navigationapi-sop-bypass

WebKit-NavigationAPI-SOP-Bypass

Обход SOP в WebKit NavigateEvent.canIntercept через межпортовый перехват — iOS 26.3.1 BSI (CVE-2026-20643)

Репозиторий
19542 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WebKit-NavigationAPI-SOP-Bypass

WebKit Navigation API — обход Same-Origin Policy через межпортовый перехват (CVE-2026-20643)

CVECVE-2026-20643
ОбнаруженоThomas Espach (WebKit Bugzilla 306050)
КомпонентWebKit — WebCore::Navigation::innerDispatchNavigateEvent
ЗатронутоiOS 26.3.1 build 23D8133 (iPhone18,2)
КлассОбход SOP
ВзаимодействиеКлик / активация ссылки
ПодтвержденоБинарное сравнение уязвимого и исправленного WebCore

Краткое описание

NavigateEvent.canIntercept ошибочно возвращает true для навигаций между портами на одном сайте, которые различаются по источнику. Шлюз перехвата принимает любую цель из HTTP-семейства после проверки same-site, не проверяя, совпадают ли схема, хост и порт. Это позволяет странице, контролируемой атакующим, перехватывать или подавлять навигации, которые должны пересекать границу источника.

Корневая причина

root@kitploit:~
// WebCore::Navigation::innerDispatchNavigateEvent — 0x1a1303304 (iOS 26.3.1 / 23D8133)

if (!isSameSite && !isSameOrigin)
    return false;
if (targetURL.protocolIsInHTTPFamily())
    return true;  // ← no port/host/scheme component equality check
                  //   cross-port navigations (e.g. :8000 → :8800) slip through

Исправление в основной ветке WebKit добавляет строгую проверку равенства по каждому компоненту (схема / пользователь / пароль / хост / порт) перед разрешением перехвата.

PoC

Разместите poc_min.html на порту 8000 и откройте его на затронутом устройстве:

root@kitploit:~
python3 -m http.server 8000
# http://127.0.0.1:8000/poc_min.html

Нажмите Run PoC. Страница запускает навигацию между портами (:8000 → :8800) и сообщает:

root@kitploit:~
Vulnerable:  canIntercept=true
Patched:     canIntercept=false

Файлы

Файл
findings.mdПолное описание корневой причины и результаты реверс-инжиниринга
poc_min.htmlАвтономный PoC для обнаружения уязвимости
Скачать инструмент