
Outil automatisé de crash de navigateur exploitant CVE-2020-27950 (iOS WebKit) via Metasploit et ngrok. Génère une URL malveillante publique pour des tests de vulnérabilité contrôlés et des démonstrations éducatives.
Cet outil exploite une vulnérabilité dans iOS WebKit (CVE-2020-27950) en utilisant le module auxiliaire webkit_backdrop_filter_blur de Metasploit. Mais il semble fonctionner sur tous les navigateurs après quelques tests. Il fait planter le navigateur cible en chargeant une page web malveillante. L'outil utilise également ngrok pour créer un lien accessible publiquement vers la page malveillante, ce qui facilite son envoi à une cible.
Avertissement : Cet outil est conçu uniquement à des fins éducatives et pour aider les professionnels de la cybersécurité à comprendre les vulnérabilités des navigateurs et à les tester dans un environnement contrôlé. L'utilisation abusive de cet outil pour des activités non autorisées ou malveillantes est strictement interdite.
En utilisant cet outil, vous acceptez de vous conformer à toutes les lois et directives éthiques applicables. Le créateur de cet outil décline toute responsabilité pour tout dommage ou conséquence juridique résultant de son utilisation abusive.
Obtenez toujours une autorisation appropriée avant de tester un système.
https://github.com/user-attachments/assets/1eb73bec-cc79-4f0a-8859-70e4a4d7db5a
ngrok pour générer une URL publique facile d'accès.ngrok et gère les exceptions avec élégance.sudo apt install metasploit-framework
sudo apt install ngrok
ngrok authtoken YOUR_AUTH_TOKEN
YOUR_AUTH_TOKEN par le jeton que vous avez obtenu depuis le Tableau de bord Ngrok.