Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/dem0ns/cve-2026-43700
Анализ уязвимостейЭксплуатацияЭксфильтрация данныхСбор информацииВеб-безопасность
GitHubdem0ns/cve-2026-43700

CVE-2026-43700

Доказательство концепции эксплуатации для CVE-2026-43700: утечка кадров видео между источниками в Safari WebGPU через importExternalTexture, обход политики same-origin для эксфильтрации данных пикселей с помощью WGSL-шейдеров.

Репозиторий
22 месяцев назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-43700

WebKit WebGPU importExternalTexture межсайтовое раскрытие информации. Safari < 26.5.2.

PoC

Страница проверки (откройте в Safari < 26.5.2):

https://cve43700-attacker.vercel.app

Междоменное видео:

https://cve43700-victim.vercel.app/colorcycle.mp4

Определение

  • Уязвимая версия: [BYPASS] + покадрово [LEAK] RGBA = [...] -> красный/зелёный/синий/белый
  • Исправленная версия (>= 26.5.2): [PATCHED] importExternalTexture blocked: SecurityError

Принцип

GPUDevice.importExternalTexture({source: HTMLVideoElement}) импортирует видео как , доступную для сэмплирования в GPU. До исправления не проводилась проверка на междоменный доступ, поэтому tainted-видео с другого домена без CORS могло быть импортировано. Затем с помощью WGSL шейдера выполняется сэмплирование, + считывают пиксели обратно в JS, обходя политику одинакового источника и раскрывая кадры междоменного видео.

GPUExternalTexture
taintsOrigin
copyTextureToBuffer
mapAsync

Исправление (коммит 67b563b8, баг 315368) добавило checkVideoElementOriginTaint как на путь попадания в кэш, так и на путь создания нового объекта в GPUDevice::importExternalTexture. Tainted-видео теперь выбрасывает SecurityError.

Скачать инструмент