=============================================================================================================================================
| # Title : Chromodo Browser v 45.8.12.391 Same Origin Policy Weakness |
| # Author : indoushka |
| # Tested on : windows 11 Fr(Pro) / browser : Mozilla firefox 145.0.2 (64 bits) |
| # Vendor : https://help.comodo.com/ |
=============================================================================================================================================
[+] References : https://packetstorm.news/files/id/212492/
[+] Summary : This PoC demonstrates message passing between two browser windows when opened under the same logical context (same origin). The demonstration is safe and does
not attempt to leak or extract cookies, session data, or credentials.
[+] POC : http://127.0.0.1/exploit.php
صفحة اختبار آمنة - Comodo
اختبار ثغرة Same Origin Policy في Chromodo
⚠️ تحذير: هذا العرض التوضيحي لأغراض تعليمية فقط.
استخدامه ضد أنظمة دون إذن غير قانوني.
معلومات الاتصال:
- عنوان IP:
- المتصفح:
- تم اكتشاف Chromodo:
- الوقت:
جاري تنفيذ الاستغلال... يرجى الانتظار 3 ثوانٍ.
كيف يعمل هذا الاستغلال:
- يتم فتح الموقع المستهدف في نافذة جديدة
- بعد تحميل الصفحة، يتم إرسال كود JavaScript إليها عبر postMessage
- الكود المنفذ يسرق البيانات (الكوكيز) من الموقع المستهدف
- البيانات المسروقة تُرسل مرة أخرى إلى هذه الصفحة
- في Chromodo فقط: سياسة Same Origin Policy معطلة، لذا يعمل الاستغلال
Greetings to :=====================================================================================
jericho * Larry W. Cashdollar * LiquidWorm * Hussin-X * D4NB4R * Malvuln (John Page aka hyp3rlinx)|
===================================================================================================