Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-43541 — PoC-Exploit für iOS | Kitploit
Tools/GitHubGitHub/crypt0bit/cve-2025-43541
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPapers & ForschungLernen & Bildung
GitHubcrypt0bit/cve-2025-43541

CVE-2025-43541

PoC-Exploit für iOS

Repository anzeigen
92vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-43541

WARNUNG: POTENZIELL UNSICHERER CODE

Dieses Repository enthält ein JavaScript-/HTML-Proof-of-Concept (PoC) zu einer potenziellen WebKit-/JavaScriptCore-Sicherheitslücke, die als CVE-2025-43541 identifiziert wurde.


Haftungsausschluss

Dieser Code kann unsicher sein.

Das Ausführen dieser HTML-Datei kann den Browser zum Absturz bringen, insbesondere Safari auf iOS.
Mögliche Auswirkungen umfassen Abstürze von Browser-Tabs, Einfrieren von Safari, Neustarts oder übermäßige Speichernutzung.

Dieses Projekt interagiert mit Low-Level-Verhalten der JavaScript-Engine, einschließlich:

  • Resizable ArrayBuffer
  • Dynamische Puffergrößenanpassung
  • DataView-Zugriff mit Offsets
  • Wiederholter byteLength-Zugriff in engen Schleifen

Die Verwendung dieses Codes erfolgt vollständig auf eigene Gefahr.
Der Autor übernimmt keine Verantwortung für Schäden, Datenverlust, Geräteinstabilität oder unerwartetes Verhalten, die durch die Ausführung dieses Codes verursacht werden.


Beschreibung

Dieses Proof-of-Concept demonstriert abnormales Verhalten in Zusammenhang mit:

  • ArrayBuffer mit maxByteLength
  • resize()-Aufrufe während aktivem Zugriff
  • DataView, erstellt mit manuellen Offsets
  • Wiederholte Ausführungsschleifen, die darauf ausgelegt sind, JavaScriptCore zu belasten

Der Zweck ist es, Engine-Instabilität oder Abstürze für Forschung und Tests auszulösen.


Beabsichtigte Verwendung

Dieses Projekt ist ausschließlich bestimmt für:

  • Sicherheitsforschung
  • WebKit-/JavaScriptCore-Analyse
  • Bildungszwecke
  • Schwachstellentests

Dieser Code ist nicht für den Produktionseinsatz bestimmt.
Stellen Sie ihn nicht auf öffentlichen Websites bereit.
Öffnen Sie ihn nicht auf Ihrem Hauptgerät oder Ihrem täglich genutzten Gerät.


Hinweise zur Plattform

Safari auf iOS reagiert besonders empfindlich auf diese Art von Code.

Das Verhalten kann je nach Folgendem variieren:

  • iOS-Version
  • WebKit-/JavaScriptCore-Revision
  • Gerätearchitektur
  • Desktop- im Vergleich zu mobilem Safari

Einige in diesem Projekt verwendete Funktionen sind möglicherweise nur teilweise implementiert, eingeschränkt oder von Apple aus Sicherheitsgründen absichtlich deaktiviert.


Wichtiger Hinweis

Wenn Sie nicht vertraut sind mit:

  • Interna der JavaScript-Engine
  • Konzepten der Speichersicherheit
  • Browser-Exploitation-Techniken

Führen Sie diesen Code nicht aus.


Lizenz

Dieses Projekt wird ausschließlich für Forschungszwecke bereitgestellt.
Es wird keinerlei Garantie gewährt.


Verantwortungsvolle Offenlegung

Falls dieser Code eine zuvor unbekannte oder nicht gepatchte Schwachstelle demonstriert, befolgen Sie bitte die Praktiken der verantwortungsvollen Offenlegung und melden Sie diese dem zuständigen Hersteller.

Tool herunterladen