
أداة تعطيل متصفح آلية تستغل CVE-2020-27950 (WebKit لنظام iOS) عبر Metasploit وngrok. تُنشئ عنوان URL ضارًا عامًا لاختبار الثغرات الأمنية المُتحكم به وعروض توضيحية تعليمية.
تستغل هذه الأداة ثغرة في iOS WebKit (CVE-2020-27950) باستخدام الوحدة المساعدة webkit_backdrop_filter_blur الخاصة بـ Metasploit. ولكن يبدو أنها تعمل على جميع المتصفحات بعد بعض الاختبارات، فهي تعطل متصفح الهدف عن طريق تحميل صفحة ويب مُصمَّمة خصيصًا. كما تستخدم الأداة ngrok لإنشاء رابط عام يمكن الوصول إليه للصفحة الخبيثة، مما يسهل إرساله إلى الهدف.
إخلاء مسؤولية: هذه الأداة مصممة حصريًا للأغراض التعليمية ولمساعدة متخصصي الأمن السيبراني على فهم ثغرات المتصفح واختبارها في بيئة خاضعة للتحكم. يُحظر تمامًا إساءة استخدام هذه الأداة في أنشطة غير مصرح بها أو خبيثة.
باستخدامك لهذه الأداة، فإنك توافق على الامتثال لجميع القوانين المعمول بها والمبادئ التوجيهية الأخلاقية. لا يتحمل منشئ هذه الأداة أي مسؤولية عن أي ضرر أو عواقب قانونية ناتجة عن إساءة استخدامها.
احصل دائمًا على إذن مناسب قبل اختبار أي نظام.
https://github.com/user-attachments/assets/1eb73bec-cc79-4f0a-8859-70e4a4d7db5a
ngrok لتوليد رابط عام يسهل الوصول إليه.ngrok والتعامل مع الاستثناءات بأمان.sudo apt install metasploit-framework
sudo apt install ngrok
ngrok authtoken YOUR_AUTH_TOKEN
YOUR_AUTH_TOKEN بالرمز الذي حصلت عليه من لوحة تحكم Ngrok.