Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-41993 — CVE-2023-41993 | Kitploit
Outils/GitHubGitHub/0x06060606/cve-2023-41993
Sécurité iOSExploitationExploitation d'Applications WebSécurité MobileApprentissage et ÉducationExploitation de Binaires
GitHub0x06060606/cve-2023-41993

CVE-2023-41993

CVE-2023-41993

Voir le dépôt
634il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

GitHub Pages

CVE-2023-41993 PoC d'Exploitation

Ce dépôt contient un exploit de type Preuve de Concept (PoC) pour la vulnérabilité CVE-2023-41993.

Ce PoC démontre des primitives limitées de lecture/écriture basées sur le PoC publié par po6ix.

Une démo de ce PoC peut être trouvée ici.

Veuillez créer une issue si vous avez des questions, suggestions ou préoccupations. :) <3

Appareils testés

  • iPhone 14 Pro Max (iOS 17.0 Beta 2)

Utilisation

root@kitploit:~
# Clone this repository
git clone https://github.com/0x06060606/CVE-2023-41993.git
# Go into the repository directory
cd CVE-2023-41993
# Install dependencies
pip3 install -r requirements.txt
# Start the server
python3 server.py
# Open Safari and navigate to
# http://<your-ip>:8080

Détails de la Vulnérabilité

CVE-2023-41993 est une vulnérabilité critique enracinée dans le moteur de navigateur WebKit, affectant divers produits Apple. Elle permet l'exécution de code arbitraire lors du traitement de contenu web malveillant. Plus de détails peuvent être trouvés dans l' et le corrigeant le problème.

Télécharger l’outil
avis
commit de WebKit

Aperçu de l'Exploit

Ce PoC démontre des primitives arbitraires de lecture/écriture, faisant progresser l'exploitation de CVE-2023-41993. La partie centrale de cet exploit consiste à manipuler le comportement de JavaScriptCore pour provoquer une corruption mémoire contrôlée, qui peut ensuite être escaladée en primitives de lecture et d'écriture arbitraires.

Remerciements

  • po6ix pour le PoC original
  • Apple pour les détails de la vulnérabilité
  • WebKit pour avoir corrigé la vulnérabilité

Avertissement

Ce PoC est destiné uniquement à des fins éducatives. Ce PoC n'est pas destiné à être utilisé à des fins malveillantes. Je ne suis en aucun cas responsable de toute utilisation abusive de ce PoC.

Licence

Ce PoC est sous licence MIT.