
A Bash script for Kali Linux that exploits an iOS WebKit vulnerability (CVE-2020-27950) using Metasploit and ngrok. Automates payload delivery with a public URL via ngrok, checks for required tools, handles errors, and provides an easy way to crash browsers for educational purposes only.
Cet outil exploite une vulnérabilité dans iOS WebKit (CVE-2020-27950) en utilisant le module auxiliaire webkit_backdrop_filter_blur de Metasploit. Mais il semble fonctionner sur tous les navigateurs après quelques tests. Il fait planter le navigateur cible en chargeant une page web malveillante. L'outil utilise également ngrok pour créer un lien accessible publiquement vers la page malveillante, ce qui facilite son envoi à une cible.
Avertissement : Cet outil est conçu uniquement à des fins éducatives et pour aider les professionnels de la cybersécurité à comprendre les vulnérabilités des navigateurs et à les tester dans un environnement contrôlé. L'utilisation abusive de cet outil pour des activités non autorisées ou malveillantes est strictement interdite.
En utilisant cet outil, vous acceptez de vous conformer à toutes les lois et directives éthiques applicables. Le créateur de cet outil décline toute responsabilité pour tout dommage ou conséquence juridique résultant de son utilisation abusive.
Obtenez toujours une autorisation appropriée avant de tester un système.
https://github.com/user-attachments/assets/1eb73bec-cc79-4f0a-8859-70e4a4d7db5a
ngrok pour générer une URL publique facile d'accès.ngrok et gère les exceptions avec élégance.sudo apt install metasploit-framework
sudo apt install ngrok
ngrok authtoken YOUR_AUTH_TOKEN
YOUR_AUTH_TOKEN par le jeton que vous avez obtenu depuis le Tableau de bord Ngrok.