============================================================================================================================================= | # Title : Chromodo Browser v 45.8.12.391 Same Origin Policy Weakness | | # Author : indoushka | | # Tested on : windows 11 Fr(Pro) / browser : Mozilla firefox 145.0.2 (64 bits) | | # Vendor : https://help.comodo.com/ | ============================================================================================================================================= [+] References : https://packetstorm.news/files/id/212492/ [+] Summary : This PoC demonstrates message passing between two browser windows when opened under the same logical context (same origin). The demonstration is safe and does not attempt to leak or extract cookies, session data, or credentials. [+] POC : http://127.0.0.1/exploit.php صفحة اختبار آمنة - Comodo

اختبار ثغرة Same Origin Policy في Chromodo

⚠️ تحذير: هذا العرض التوضيحي لأغراض تعليمية فقط.
استخدامه ضد أنظمة دون إذن غير قانوني.
معلومات الاتصال:
- عنوان IP:
- المتصفح:
- تم اكتشاف Chromodo:
- الوقت:
كيف يعمل هذا الاستغلال:
  1. يتم فتح الموقع المستهدف في نافذة جديدة
  2. بعد تحميل الصفحة، يتم إرسال كود JavaScript إليها عبر postMessage
  3. الكود المنفذ يسرق البيانات (الكوكيز) من الموقع المستهدف
  4. البيانات المسروقة تُرسل مرة أخرى إلى هذه الصفحة
  5. في Chromodo فقط: سياسة Same Origin Policy معطلة، لذا يعمل الاستغلال
Greetings to :===================================================================================== jericho * Larry W. Cashdollar * LiquidWorm * Hussin-X * D4NB4R * Malvuln (John Page aka hyp3rlinx)| ===================================================================================================