Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-41993 — CVE-2023-41993 | Kitploit
Herramientas/GitHubGitHub/0x06060606/cve-2023-41993
Seguridad iOSExplotaciónExplotación de Aplicaciones WebSeguridad MóvilAprendizaje y EducaciónExplotación de Binarios
GitHub0x06060606/cve-2023-41993

CVE-2023-41993

CVE-2023-41993

Ver Repositorio
634hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

GitHub Pages

CVE-2023-41993 PoC del Exploit

Este repositorio contiene una prueba de concepto (PoC) del exploit para la vulnerabilidad CVE-2023-41993.

Esta PoC demuestra primitivas limitadas de lectura/escritura basadas en la PoC publicada por po6ix.

La demostración de esta PoC se puede encontrar aquí.

Por favor, abre un issue si tienes alguna pregunta, sugerencia o inquietud. :) <3

Dispositivos Probados

  • iPhone 14 Pro Max (iOS 17.0 Beta 2)

Uso

root@kitploit:~
# Clone este repositorio
git clone https://github.com/0x06060606/CVE-2023-41993.git
# Entre al directorio del repositorio
cd CVE-2023-41993
# Instale las dependencias
pip3 install -r requirements.txt
# Inicie el servidor
python3 server.py
# Abra Safari y navegue a
# http://<su-ip>:8080

Detalles de la Vulnerabilidad

CVE-2023-41993 es una vulnerabilidad crítica originada en el motor del navegador WebKit, afectando a varios productos de Apple. Permite la ejecución de código arbitrario al procesar contenido web malicioso. Se pueden encontrar más detalles en el y en el que soluciona el problema.

Descargar herramienta
aviso
commit de WebKit

Resumen del Exploit

Esta PoC demuestra primitivas arbitrarias de lectura/escritura, avanzando en la explotación de CVE-2023-41993. La parte central de este exploit gira en torno a la manipulación del comportamiento de JavaScriptCore para lograr una corrupción de memoria controlada, que luego puede escalarse a primitivas arbitrarias de lectura y escritura.

Agradecimientos

  • po6ix por la PoC original
  • Apple por los detalles de la vulnerabilidad
  • WebKit por solucionar la vulnerabilidad

Descargo de Responsabilidad

Esta PoC está destinada únicamente a fines educativos. Esta PoC no está destinada a ser utilizada con fines maliciosos. No soy responsable de ningún uso indebido de esta PoC.

Licencia

Esta PoC está licenciada bajo la Licencia MIT.