Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WebKit-Bug-256172 — Exploit de RCE de Safari 1day | Kitploit
Herramientas/GitHubGitHub/wh1te4ever/webkit-bug-256172
Seguridad iOSExplotaciónShellcodeSeguridad WebSeguridad MóvilDesarrollo de PayloadsExplotación de Binarios
GitHubwh1te4ever/webkit-bug-256172

WebKit-Bug-256172

Exploit de RCE de Safari 1day

Ver Repositorio
1653114hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WebKit-Bug-256172

Exploit RCE de Safari 1day, posiblemente parcheado en iOS 16.5.1/macOS 13.4.1
Se confirmó que el exploit funciona en macOS 13.3.1, iOS 15.8.2.

Descripción

Actualmente solo funciona en macOS 13.0.1 (x86_64) debido a offsets hardcodeados.

  • Se implementaron addrof/fakeobj, primitiva de lectura/escritura
  • Parchear SecurityOrigin->m_universalAccess a 1
  • Cargar stage1.bin mediante ejecución JIT

Créditos

  • ENKI WhiteHat por el PoC original con análisis detallado
  • saelo por el módulo jscpwn
  • ret2 por construir el shellcode stage1.bin

Demo

  • https://www.youtube.com/watch?v=s9toRRQoWf4

Aviso legal

Este repositorio está destinado únicamente a fines educativos y no debe utilizarse para ninguna actividad maliciosa.
No soy responsable de ningún mal uso de este PoC.

Descargar herramienta