Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
uaf-2023-28205 — PoC CVE-2023-28205: Apple WebKit Use-After-Free-Sicherheitslücke | Kitploit
Tools/GitHubGitHub/ntfargo/uaf-2023-28205
SpeicherforensikSchwachstellenanalyseExploitationWebsicherheitBinary-Exploitation
GitHubntfargo/uaf-2023-28205

uaf-2023-28205

PoC CVE-2023-28205: Apple WebKit Use-After-Free-Sicherheitslücke

Repository anzeigen
175vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CVE-2023-28205: Use-After-Free-Schwachstelle in Apple WebKit

Diese Schwachstelle kann durch böswillig gestaltete Webinhalte ausgenutzt werden, sodass Angreifer beliebigen Code ausführen können.

Beschreibung

Der Code löst eine Use-After-Free (UAF)-Schwachstelle aus, indem das Hinzufügen von Map- und Date-Objekten verzögert wird, sodass der Garbage Collector (GC) sie freigeben kann. Dies kann potenziell dazu führen, dass auf freigegebene Objekte zugegriffen wird, was Speicherkorruption verursacht oder Exploits ermöglicht.

Referenzen

  • WebKit Commit c9880de4a28b9a64a5e1d0513dc245d61a2e6ddb

CVE-2023-28205: Clément Lecigne von Google's Threat Analysis Group und Donncha Ó Cearbhaill von Amnesty International’s Security Lab

Dank an abc für das Proof-of-Concept-Beispiel.

Tool herunterladen