Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
browser-crash-tool — Ein Bash-Skript für Kali Linux, das eine iOS-WebKit-Sicherheitslücke (CVE-2020-27950) mithilfe von Metasploit und ngrok ausnutzt. Es automatisiert die Payload-Zustellung über eine öffentliche URL via ngrok, prüft auf erforderliche Tools, behandelt Fehler und bietet eine einfache Möglichkeit, Browser zum Absturz zu bringen – ausschließlich zu Bildungszwecken. | Kitploit
Tools/GitHubGitHub/lyonzon2/browser-crash-tool
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & Bildung
GitHublyonzon2/browser-crash-tool

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Ein Bash-Skript für Kali Linux, das eine iOS-WebKit-Sicherheitslücke (CVE-2020-27950) mithilfe von Metasploit und ngrok ausnutzt. Es automatisiert die Payload-Zustellung über eine öffentliche URL via ngrok, prüft auf erforderliche Tools, behandelt Fehler und bietet eine einfache Möglichkeit, Browser zum Absturz zu bringen – ausschließlich zu Bildungszwecken.

browser-crash-tool

Repository anzeigen
5vor 0 JahrenNoch nicht geprüft
Teilen

Browser Crash Tool - Kali

Überblick

Dieses Tool nutzt eine Schwachstelle in iOS WebKit (CVE-2020-27950) mithilfe des Metasploit-Hilfsmoduls webkit_backdrop_filter_blur aus. Nach einigen Tests scheint es jedoch auf allen Browsern zu funktionieren. Es stürzt den Zielbrowser ab, indem es eine präparierte Webseite lädt. Das Tool verwendet außerdem ngrok, um einen öffentlich zugänglichen Link zu der bösartigen Seite zu erstellen, sodass dieser einfach an ein Ziel gesendet werden kann.

Disclaimer: Dieses Tool dient ausschließlich Bildungszwecken und dazu, Cybersicherheitsexperten dabei zu helfen, Browser-Schwachstellen zu verstehen und sie in einer kontrollierten Umgebung zu testen. Die missbräuchliche Verwendung dieses Tools für unbefugte oder böswillige Aktivitäten ist strengstens untersagt.

Durch die Verwendung dieses Tools erklären Sie sich damit einverstanden, alle geltenden Gesetze und ethischen Richtlinien einzuhalten. Der Ersteller dieses Tools übernimmt keinerlei Verantwortung für Schäden oder rechtliche Konsequenzen, die aus einer missbräuchlichen Verwendung resultieren.

Holen Sie vor dem Testen eines Systems stets eine ordnungsgemäße Genehmigung ein.

https://github.com/user-attachments/assets/1eb73bec-cc79-4f0a-8859-70e4a4d7db5a

Voraussetzungen

  • Kali Linux
  • Metasploit Framework
  • ngrok (zum Erstellen öffentlicher URLs)

Funktionen

  • Konfiguriert Metasploit automatisch und führt den WebKit-DoS-Exploit aus.
  • Integriert ngrok, um eine öffentliche URL für den einfachen Zugriff zu generieren.
  • Prüft die ngrok-Installation und behandelt Ausnahmen sauber.
  • Benutzerfreundlich mit informativen Meldungen und Fehlerbehandlung.

Installation

  1. Metasploit installieren: Falls Metasploit nicht installiert ist, können Sie es mit dem folgenden Befehl installieren:
    root@kitploit:~
    sudo apt install metasploit-framework
    
  2. Ngrok installieren: Falls ngrok nicht installiert ist, können Sie es mit dem folgenden Befehl installieren:
    root@kitploit:~
    sudo apt install ngrok
    
    
  3. Ngrok mit Ihrem Token authentifizieren:
    • Registrieren Sie sich für ein kostenloses Ngrok-Konto auf der Ngrok-Website.
    • Besorgen Sie sich Ihr Authentifizierungstoken aus dem Ngrok-Dashboard.
    • Authentifizieren Sie Ngrok mit dem folgenden Befehl:
      root@kitploit:~
      ngrok authtoken YOUR_AUTH_TOKEN
      
      Ersetzen Sie YOUR_AUTH_TOKEN durch das Token, das Sie aus dem Ngrok-Dashboard erhalten haben.
Tool herunterladen