Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-43541 — إثبات المفهوم استغلال iOS | Kitploit
أدوات/GitHubGitHub/crypt0bit/cve-2025-43541
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالأوراق والأبحاثالتعلم والتعليم
GitHubcrypt0bit/cve-2025-43541

CVE-2025-43541

إثبات المفهوم استغلال iOS

عرض المستودع
92منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-43541

تحذير: كود غير آمن محتمل

يحتوي هذا المستودع على إثبات مفهوم (PoC) بلغة JavaScript/HTML يتعلق بثغرة أمنية محتملة في WebKit/JavaScriptCore تم تعريفها بـ CVE-2025-43541.


إخلاء مسؤولية

قد يكون هذا الكود غير آمن.

تشغيل ملف HTML هذا قد يؤدي إلى تعطل المتصفح، خاصة Safari على iOS.
تشمل التأثيرات المحتملة تعطل علامات تبويب المتصفح، تجميد Safari، إعادة التشغيل، أو استخدام مفرط للذاكرة.

يتفاعل هذا المشروع مع سلوك محرك JavaScript منخفض المستوى، بما في ذلك:

  • ArrayBuffer قابل لإعادة التحجيم
  • تغيير حجم المخزن المؤقت ديناميكيًا
  • الوصول إلى DataView مع إزاحات
  • الوصول المتكرر إلى byteLength في حلقات ضيقة

استخدم هذا الكود على مسؤوليتك الشخصية بالكامل.
المؤلف لا يتحمل أي مسؤولية عن أي ضرر أو فقدان بيانات أو عدم استقرار الجهاز أو سلوك غير متوقع ناتج عن تشغيل هذا الكود.


الوصف

يثبت هذا الدليل على المفهوم سلوكًا غير طبيعي يتضمن:

  • ArrayBuffer مع maxByteLength
  • استدعاءات resize() أثناء الوصول النشط
  • DataView تم إنشاؤها بإزاحات يدوية
  • حلقات تنفيذ متكررة مصممة لإجهاد JavaScriptCore

الغرض هو إحداث عدم استقرار أو تعطل في المحرك لأغراض البحث والاختبار.


الاستخدام المقصود

هذا المشروع مخصص فقط لـ:

  • أبحاث أمنية
  • تحليل WebKit/JavaScriptCore
  • أغراض تعليمية
  • اختبار الثغرات الأمنية

هذا الكود غير مخصص للاستخدام في الإنتاج.
لا تنشره على مواقع ويب عامة.
لا تفتحه على جهازك الأساسي أو الذي تستخدمه يوميًا.


ملاحظات النظام الأساسي

Safari على iOS حساس بشكل خاص لهذا النوع من الكود.

قد يختلف السلوك اعتمادًا على:

  • إصدار iOS
  • مراجعة WebKit/JavaScriptCore
  • بنية الجهاز
  • Safari على سطح المكتب مقابل Safari المحمول

قد تكون بعض الميزات المستخدمة في هذا المشروع منفذة جزئيًا أو مقيدة أو معطلة عمدًا بواسطة Apple لأسباب أمنية.


إشعار مهم

إذا لم تكن على دراية بـ:

  • تفاصيل داخلية لمحرك JavaScript
  • مفاهيم سلامة الذاكرة
  • تقنيات استغلال المتصفح

لا تقم بتشغيل هذا الكود.


الترخيص

تم توفير هذا المشروع لأغراض البحث فقط.
لا يتم توفير أي ضمان من أي نوع.


الإفصاح المسؤول

إذا أظهر هذا الكود ثغرة أمنية غير معروفة سابقًا أو غير مصححة، فيرجى اتباع ممارسات الإفصاح المسؤول والإبلاغ عنها إلى البائع المناسب.

تنزيل الأداة