
渲染 UI 层或框架的限制不当 (CWE-1021)
本仓库包含针对 CVE-2026-84388(渲染 UI 层或框架限制不当,CWE-1021)的概念验证漏洞利用。Fortinet FortiPAM Chrome 扩展(v7.4–8.0)中的该漏洞允许任何访问的网站绕过 UI 层限制,强制扩展渲染攻击者控制的框架/标签页,设置浏览器代理,并将敏感数据(凭据、会话等)截屏/流式传输回攻击者。
影响:未经身份验证的远程攻击者无需交互即可完全查看受害者的 FortiPAM 界面。
请联系我们获取私有访问权限:[email protected]
扩展的特权弹出窗口/iframe 页面缺少 x-frame-options: DENY 头,且 CSP frame-ancestors 不足。任何网站都可以注入 ``,强制扩展在其自身的沙箱上下文中渲染攻击者控制的内容,并暴露内部 API 以进行代理注入 + 标签页截图流式传输。
# 适用于任何网站的一行载荷
运行中继服务器,并在受害者的浏览器中打开目标页面。完成。
报告与 PoC:ShadowForge Cyber