
CVE-2023-41993
Este repositorio contiene una prueba de concepto (PoC) del exploit para la vulnerabilidad CVE-2023-41993.
Esta PoC demuestra primitivas limitadas de lectura/escritura basadas en la PoC publicada por po6ix.
La demostración de esta PoC se puede encontrar aquí.
Por favor, abre un issue si tienes alguna pregunta, sugerencia o inquietud. :) <3
# Clone este repositorio
git clone https://github.com/0x06060606/CVE-2023-41993.git
# Entre al directorio del repositorio
cd CVE-2023-41993
# Instale las dependencias
pip3 install -r requirements.txt
# Inicie el servidor
python3 server.py
# Abra Safari y navegue a
# http://<su-ip>:8080
CVE-2023-41993 es una vulnerabilidad crítica originada en el motor del navegador WebKit, afectando a varios productos de Apple. Permite la ejecución de código arbitrario al procesar contenido web malicioso. Se pueden encontrar más detalles en el y en el que soluciona el problema.
Esta PoC demuestra primitivas arbitrarias de lectura/escritura, avanzando en la explotación de CVE-2023-41993. La parte central de este exploit gira en torno a la manipulación del comportamiento de JavaScriptCore para lograr una corrupción de memoria controlada, que luego puede escalarse a primitivas arbitrarias de lectura y escritura.
Esta PoC está destinada únicamente a fines educativos. Esta PoC no está destinada a ser utilizada con fines maliciosos. No soy responsable de ningún uso indebido de esta PoC.
Esta PoC está licenciada bajo la Licencia MIT.