Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-43541 — Exploit PoC iOS | Kitploit
Outils/GitHubGitHub/crypt0bit/cve-2025-43541
Analyse des VulnérabilitésExploitationExploitation d'Applications WebArticles et RechercheApprentissage et Éducation
GitHubcrypt0bit/cve-2025-43541

CVE-2025-43541

Exploit PoC iOS

Voir le dépôt
92il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-43541

AVERTISSEMENT : CODE POTENTIELLEMENT DANGEREUX

Ce dépôt contient une preuve de concept (PoC) en JavaScript / HTML liée à une potentielle vulnérabilité WebKit / JavaScriptCore identifiée comme CVE-2025-43541.


Clause de non-responsabilité

Ce code peut être dangereux.

L'ouverture de ce fichier HTML peut faire planter le navigateur, en particulier Safari sur iOS.
Les effets possibles incluent le plantage d'onglets, le gel de Safari, des redémarrages ou une utilisation excessive de la mémoire.

Ce projet interagit avec le comportement de bas niveau du moteur JavaScript, notamment :

  • ArrayBuffer redimensionnable
  • Redimensionnement dynamique de la mémoire tampon
  • Accès DataView avec décalages
  • Accès répété à byteLength dans des boucles serrées

Utilisez ce code entièrement à vos propres risques.
L'auteur décline toute responsabilité en cas de dommages, perte de données, instabilité de l'appareil ou comportement inattendu causé par l'exécution de ce code.


Description

Cette preuve de concept démontre un comportement anormal impliquant :

  • ArrayBuffer avec maxByteLength
  • Appels à resize() pendant un accès actif
  • DataView créée avec des décalages manuels
  • Boucles d'exécution répétées conçues pour stresser JavaScriptCore

L'objectif est de provoquer une instabilité du moteur ou des plantages à des fins de recherche et de test.


Utilisation prévue

Ce projet est destiné uniquement à :

  • La recherche en sécurité
  • L'analyse de WebKit / JavaScriptCore
  • Des fins éducatives
  • Le test de vulnérabilités

Ce code n'est pas destiné à une utilisation en production.
Ne le déployez pas sur des sites web publics.
Ne l'ouvrez pas sur votre appareil principal ou quotidien.


Remarques sur les plateformes

Safari sur iOS est particulièrement sensible à ce type de code.

Le comportement peut varier selon :

  • La version d'iOS
  • La révision de WebKit / JavaScriptCore
  • L'architecture de l'appareil
  • Safari de bureau par rapport à Safari mobile

Certaines fonctionnalités utilisées dans ce projet peuvent être partiellement implémentées, restreintes ou volontairement désactivées par Apple pour des raisons de sécurité.


Avis important

Si vous n'êtes pas familier avec :

  • Les mécanismes internes du moteur JavaScript
  • Les concepts de sécurité mémoire
  • Les techniques d'exploitation de navigateur

N'exécutez pas ce code.


Licence

Ce projet est fourni à des fins de recherche uniquement.
Aucune garantie d'aucune sorte n'est fournie.


Divulgation responsable

Si ce code démontre une vulnérabilité inconnue ou non corrigée, veuillez suivre les pratiques de divulgation responsable et la signaler au fournisseur approprié.

Télécharger l’outil