Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-43541 — PoC Exploit iOS | Kitploit
Herramientas/GitHubGitHub/crypt0bit/cve-2025-43541
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPapers e InvestigaciónAprendizaje y Educación
GitHubcrypt0bit/cve-2025-43541

CVE-2025-43541

PoC Exploit iOS

Ver Repositorio
92hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-43541

ADVERTENCIA: CÓDIGO POTENCIALMENTE INSEGURO

Este repositorio contiene una prueba de concepto (PoC) en JavaScript / HTML relacionada con una posible vulnerabilidad de WebKit / JavaScriptCore identificada como CVE-2025-43541.


Descargo de responsabilidad

Este código puede ser inseguro.

Ejecutar este archivo HTML puede bloquear el navegador, especialmente Safari en iOS.
Los posibles efectos incluyen cierres de pestañas del navegador, congelamientos de Safari, reinicios o uso excesivo de memoria.

Este proyecto interactúa con el comportamiento de bajo nivel del motor de JavaScript, incluyendo:

  • Resizable ArrayBuffer
  • Redimensionamiento dinámico de buffers
  • Acceso a DataView con offsets
  • Accesos repetidos a byteLength en bucles cerrados

Utilice este código completamente bajo su propio riesgo.
El autor no asume ninguna responsabilidad por daños, pérdida de datos, inestabilidad del dispositivo o comportamientos inesperados causados por la ejecución de este código.


Descripción

Esta prueba de concepto demuestra un comportamiento anómalo que involucra:

  • ArrayBuffer con maxByteLength
  • Llamadas a resize() durante el acceso activo
  • DataView creado con offsets manuales
  • Bucles de ejecución repetidos diseñados para estresar JavaScriptCore

El propósito es provocar inestabilidad o bloqueos del motor con fines de investigación y pruebas.


Uso previsto

Este proyecto está destinado únicamente a:

  • Investigación en seguridad
  • Análisis de WebKit / JavaScriptCore
  • Fines educativos
  • Pruebas de vulnerabilidades

Este código no está destinado a uso en producción.
No lo despliegue en sitios web públicos.
No lo abra en su dispositivo principal o de uso diario.

Descargar herramienta

Notas sobre la plataforma

Safari en iOS es particularmente sensible a este tipo de código.

El comportamiento puede variar dependiendo de:

  • Versión de iOS
  • Revisión de WebKit / JavaScriptCore
  • Arquitectura del dispositivo
  • Safari de escritorio frente a Safari móvil

Algunas funciones utilizadas en este proyecto pueden estar parcialmente implementadas, restringidas o deshabilitadas intencionalmente por Apple por motivos de seguridad.


Aviso importante

Si no está familiarizado con:

  • Entresijos del motor de JavaScript
  • Conceptos de seguridad de memoria
  • Técnicas de explotación de navegadores

No ejecute este código.


Licencia

Este proyecto se proporciona únicamente con fines de investigación.
No se ofrece ningún tipo de garantía.


Divulgación responsable

Si este código demuestra una vulnerabilidad previamente desconocida o sin parchear, siga las prácticas de divulgación responsable e informe al proveedor correspondiente.