
CVE-2023-41993
هذا المستودع يحتوي على إثبات المفهوم (PoC) للثغرة CVE-2023-41993.
يُظهر إثبات المفهوم هذا آليات قراءة/كتابة محدودة بناءً على إثبات المفهوم الذي نشره po6ix.
يمكن الاطلاع على عرض توضيحي لإثبات المفهوم هذا هنا.
يرجى فتح issue إذا كانت لديك أي أسئلة أو اقتراحات أو استفسارات. :) <3
# استنساخ هذا المستودع
git clone https://github.com/0x06060606/CVE-2023-41993.git
# الانتقال إلى مجلد المستودع
cd CVE-2023-41993
# تثبيت التبعيات
pip3 install -r requirements.txt
# بدء الخادم
python3 server.py
# افتح Safari وانتقل إلى
# http://<your-ip>:8080
CVE-2023-41993 هي ثغرة حرجة تنبع من محرك WebKit، وتؤثر على منتجات Apple المختلفة. تسمح بتنفيذ تعليمات برمجية عشوائية عند معالجة محتوى ويب ضار. يمكن العثور على مزيد من التفاصيل في الإشعار و تعديل WebKit الذي يعالج المشكلة.
يُظهر إثبات المفهوم هذا آليات قراءة/كتابة عشوائية، مما يدفع استغلال CVE-2023-41993 إلى الأمام. يتمحور الجزء الأساسي من هذا الاستغلال حول التلاعب بسلوك JavaScriptCore لتحقيق تلف ذاكرة مسيطر عليه، والذي يمكن بعد ذلك تصعيده إلى آليات قراءة وكتابة عشوائية.
إثبات المفهوم هذا مخصص للأغراض التعليمية فقط. لا يُقصد من إثبات المفهوم هذا استخدامه لأغراض ضارة. لست مسؤولاً بأي شكل من الأشكال عن أي إساءة استخدام لهذا إثبات المفهوم.
إثبات المفهوم هذا مرخص بموجب رخصة MIT.