
Un script Bash para Kali Linux que explota una vulnerabilidad de WebKit en iOS (CVE-2020-27950) utilizando Metasploit y ngrok. Automatiza la entrega de payloads con una URL pública mediante ngrok, comprueba las herramientas necesarias, gestiona errores y ofrece una forma sencilla de bloquear navegadores solo con fines educativos.
Esta herramienta explota una vulnerabilidad en WebKit de iOS (CVE-2020-27950) utilizando el módulo auxiliar webkit_backdrop_filter_blur de Metasploit. Pero parece que funciona en todos los navegadores después de algunas pruebas. Bloquea el navegador de la víctima al cargar una página web manipulada. La herramienta también utiliza ngrok para crear un enlace de acceso público a la página maliciosa, lo que facilita su envío a un objetivo.
Descargo de responsabilidad: Esta herramienta está diseñada únicamente con fines educativos y para ayudar a los profesionales de ciberseguridad a comprender las vulnerabilidades del navegador y probarlas en un entorno controlado. El uso indebido de esta herramienta para actividades no autorizadas o maliciosas está estrictamente prohibido.
Al utilizar esta herramienta, aceptas cumplir con todas las leyes aplicables y las pautas éticas. El creador de esta herramienta no asume ninguna responsabilidad por daños o consecuencias legales derivados de su mal uso.
Siempre obtén la autorización adecuada antes de probar cualquier sistema.
https://github.com/user-attachments/assets/1eb73bec-cc79-4f0a-8859-70e4a4d7db5a
ngrok para generar una URL pública de fácil acceso.ngrok y maneja las excepciones correctamente.sudo apt install metasploit-framework
sudo apt install ngrok
ngrok authtoken YOUR_AUTH_TOKEN
YOUR_AUTH_TOKEN con el token que obtuviste del Panel de Ngrok.