
Некорректное ограничение отображаемых слоёв или фреймов UI (CWE-1021)
Этот репозиторий содержит proof-of-concept эксплойт для CVE-2026-84388 (Improper Restriction of Rendered UI Layers or Frames, CWE-1021). Уязвимость в расширении Fortinet FortiPAM для Chrome (v7.4–8.0) позволяет любому посещённому сайту обойти ограничения слоёв UI, заставить расширение отрисовать контролируемые атакующим фреймы/вкладки, установить прокси браузера и захватывать/передавать конфиденциальные данные (учётные данные, сессии и т. д.) обратно атакующему.
Влияние: неаутентифицированный удалённый атакующий получает полный обзор интерфейса FortiPAM жертвы без какого-либо взаимодействия.
Свяжитесь с нами для приватного доступа: [email protected]
Отсутствие заголовка x-frame-options: DENY и недостаточные CSP frame-ancestors на привилегированных popup/iframe-страницах расширения. Любой сайт может внедрить ``, заставляя расширение отрисовать контролируемый атакующим контент внутри собственного sandbox-контекста и раскрыть внутренние API для инъекции прокси + потоковой передачи скриншотов вкладок.
# One-liner payload for any site
Запустите relay-сервер и откройте целевую страницу в браузере жертвы. Готово.
Отчёт и PoC: ShadowForge Cyber