
CVE-2023-41993
Ce dépôt contient un exploit de type Preuve de Concept (PoC) pour la vulnérabilité CVE-2023-41993.
Ce PoC démontre des primitives limitées de lecture/écriture basées sur le PoC publié par po6ix.
Une démo de ce PoC peut être trouvée ici.
Veuillez créer une issue si vous avez des questions, suggestions ou préoccupations. :) <3
# Clone this repository
git clone https://github.com/0x06060606/CVE-2023-41993.git
# Go into the repository directory
cd CVE-2023-41993
# Install dependencies
pip3 install -r requirements.txt
# Start the server
python3 server.py
# Open Safari and navigate to
# http://<your-ip>:8080
CVE-2023-41993 est une vulnérabilité critique enracinée dans le moteur de navigateur WebKit, affectant divers produits Apple. Elle permet l'exécution de code arbitraire lors du traitement de contenu web malveillant. Plus de détails peuvent être trouvés dans l' et le corrigeant le problème.
Ce PoC démontre des primitives arbitraires de lecture/écriture, faisant progresser l'exploitation de CVE-2023-41993. La partie centrale de cet exploit consiste à manipuler le comportement de JavaScriptCore pour provoquer une corruption mémoire contrôlée, qui peut ensuite être escaladée en primitives de lecture et d'écriture arbitraires.
Ce PoC est destiné uniquement à des fins éducatives. Ce PoC n'est pas destiné à être utilisé à des fins malveillantes. Je ne suis en aucun cas responsable de toute utilisation abusive de ce PoC.
Ce PoC est sous licence MIT.