Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-84388-POC — Некорректное ограничение отображаемых слоёв или фреймов UI (CWE-1021) | Kitploit
Инструменты/GitHubGitHub/shadowforge-cyber/cve-2026-84388-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхВеб-безопасностьРазработка Полезной Нагрузки
GitHubshadowforge-cyber/cve-2026-84388-poc

CVE-2026-84388-POC

Некорректное ограничение отображаемых слоёв или фреймов UI (CWE-1021)

Репозиторий
71 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

RCE через слой UI расширения FortiPAM для Chrome — PoC для CVE-2026-84388

Обзор

Этот репозиторий содержит proof-of-concept эксплойт для CVE-2026-84388 (Improper Restriction of Rendered UI Layers or Frames, CWE-1021). Уязвимость в расширении Fortinet FortiPAM для Chrome (v7.4–8.0) позволяет любому посещённому сайту обойти ограничения слоёв UI, заставить расширение отрисовать контролируемые атакующим фреймы/вкладки, установить прокси браузера и захватывать/передавать конфиденциальные данные (учётные данные, сессии и т. д.) обратно атакующему.

Влияние: неаутентифицированный удалённый атакующий получает полный обзор интерфейса FortiPAM жертвы без какого-либо взаимодействия.

Скачать

Свяжитесь с нами для приватного доступа: [email protected]

Уязвимые версии

  • FortiPAM Chrome Extension 7.4.0 – 8.0.0

Первопричина

Отсутствие заголовка x-frame-options: DENY и недостаточные CSP frame-ancestors на привилегированных popup/iframe-страницах расширения. Любой сайт может внедрить ``, заставляя расширение отрисовать контролируемый атакующим контент внутри собственного sandbox-контекста и раскрыть внутренние API для инъекции прокси + потоковой передачи скриншотов вкладок.

Использование

  1. Откройте любой обычный сайт в Chrome/Edge (браузер жертвы).
  2. Внедрите PoC-фрейм (см. ниже).
  3. Расширение открывает контролируемые атакующим вкладки, применяет прокси атакующего и передаёт захваченные скриншоты через WebSocket.
  4. Атакующий подключается к relay-серверу, чтобы просматривать живые записи экрана панели FortiPAM жертвы (включая пароли, коды 2FA, токены сессий).
root@kitploit:~
# One-liner payload for any site

Запустите relay-сервер и откройте целевую страницу в браузере жертвы. Готово.

Благодарности

Отчёт и PoC: ShadowForge Cyber

Скачать инструмент