
إثبات المفهوم استغلال iOS
تحذير: كود غير آمن محتمل
يحتوي هذا المستودع على إثبات مفهوم (PoC) بلغة JavaScript/HTML يتعلق بثغرة أمنية محتملة في WebKit/JavaScriptCore تم تعريفها بـ CVE-2025-43541.
قد يكون هذا الكود غير آمن.
تشغيل ملف HTML هذا قد يؤدي إلى تعطل المتصفح، خاصة Safari على iOS.
تشمل التأثيرات المحتملة تعطل علامات تبويب المتصفح، تجميد Safari، إعادة التشغيل، أو استخدام مفرط للذاكرة.
يتفاعل هذا المشروع مع سلوك محرك JavaScript منخفض المستوى، بما في ذلك:
استخدم هذا الكود على مسؤوليتك الشخصية بالكامل.
المؤلف لا يتحمل أي مسؤولية عن أي ضرر أو فقدان بيانات أو عدم استقرار الجهاز أو سلوك غير متوقع ناتج عن تشغيل هذا الكود.
يثبت هذا الدليل على المفهوم سلوكًا غير طبيعي يتضمن:
الغرض هو إحداث عدم استقرار أو تعطل في المحرك لأغراض البحث والاختبار.
هذا المشروع مخصص فقط لـ:
هذا الكود غير مخصص للاستخدام في الإنتاج.
لا تنشره على مواقع ويب عامة.
لا تفتحه على جهازك الأساسي أو الذي تستخدمه يوميًا.
Safari على iOS حساس بشكل خاص لهذا النوع من الكود.
قد يختلف السلوك اعتمادًا على:
قد تكون بعض الميزات المستخدمة في هذا المشروع منفذة جزئيًا أو مقيدة أو معطلة عمدًا بواسطة Apple لأسباب أمنية.
إذا لم تكن على دراية بـ:
لا تقم بتشغيل هذا الكود.
تم توفير هذا المشروع لأغراض البحث فقط.
لا يتم توفير أي ضمان من أي نوع.
إذا أظهر هذا الكود ثغرة أمنية غير معروفة سابقًا أو غير مصححة، فيرجى اتباع ممارسات الإفصاح المسؤول والإبلاغ عنها إلى البائع المناسب.