
Ein Bash-Skript für Kali Linux, das eine iOS-WebKit-Sicherheitslücke (CVE-2020-27950) mithilfe von Metasploit und ngrok ausnutzt. Es automatisiert die Payload-Zustellung über eine öffentliche URL via ngrok, prüft auf erforderliche Tools, behandelt Fehler und bietet eine einfache Möglichkeit, Browser zum Absturz zu bringen – ausschließlich zu Bildungszwecken.
Dieses Tool nutzt eine Schwachstelle in iOS WebKit (CVE-2020-27950) mithilfe des Metasploit-Hilfsmoduls webkit_backdrop_filter_blur aus. Nach einigen Tests scheint es jedoch auf allen Browsern zu funktionieren. Es stürzt den Zielbrowser ab, indem es eine präparierte Webseite lädt. Das Tool verwendet außerdem ngrok, um einen öffentlich zugänglichen Link zu der bösartigen Seite zu erstellen, sodass dieser einfach an ein Ziel gesendet werden kann.
Disclaimer: Dieses Tool dient ausschließlich Bildungszwecken und dazu, Cybersicherheitsexperten dabei zu helfen, Browser-Schwachstellen zu verstehen und sie in einer kontrollierten Umgebung zu testen. Die missbräuchliche Verwendung dieses Tools für unbefugte oder böswillige Aktivitäten ist strengstens untersagt.
Durch die Verwendung dieses Tools erklären Sie sich damit einverstanden, alle geltenden Gesetze und ethischen Richtlinien einzuhalten. Der Ersteller dieses Tools übernimmt keinerlei Verantwortung für Schäden oder rechtliche Konsequenzen, die aus einer missbräuchlichen Verwendung resultieren.
Holen Sie vor dem Testen eines Systems stets eine ordnungsgemäße Genehmigung ein.
https://github.com/user-attachments/assets/1eb73bec-cc79-4f0a-8859-70e4a4d7db5a
ngrok, um eine öffentliche URL für den einfachen Zugriff zu generieren.ngrok-Installation und behandelt Ausnahmen sauber.sudo apt install metasploit-framework
sudo apt install ngrok
ngrok authtoken YOUR_AUTH_TOKEN
YOUR_AUTH_TOKEN durch das Token, das Sie aus dem Ngrok-Dashboard erhalten haben.