Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
uaf-2023-28205 — PoC CVE-2023-28205: ثغرة الاستخدام بعد التحرير في Apple WebKit | Kitploit
أدوات/GitHubGitHub/ntfargo/uaf-2023-28205
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالأمن الويباستغلال الملفات الثنائية
GitHubntfargo/uaf-2023-28205

uaf-2023-28205

PoC CVE-2023-28205: ثغرة الاستخدام بعد التحرير في Apple WebKit

عرض المستودع
1752منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2023-28205: ثغرة الاستخدام بعد التحرير في Apple WebKit

يمكن استغلال هذه الثغرة عبر محتوى ويب مُصمم بشكل خبيث، مما يسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية.

الوصف

يُطلق الكود ثغرة الاستخدام بعد التحرير (UAF) عن طريق تأخير إضافة كائنات Map وDate، مما يسمح لجامع القمامة (GC) بتحريرها. قد يؤدي هذا إلى الوصول إلى كائنات مُحرَّرة، مما يسبب تلفًا في الذاكرة أو تمكين الاستغلالات.

المراجع

  • WebKit Commit c9880de4a28b9a64a5e1d0513dc245d61a2e6ddb

CVE-2023-28205: Clément Lecigne من مجموعة تحليل التهديدات في Google وDonncha Ó Cearbhaill من مختبر الأمن التابع لمنظمة العفو الدولية

شكرًا لـ abc على مثال إثبات المفهوم.

تنزيل الأداة