Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
uaf-2023-28205 — PoC CVE-2023-28205 : Vulnérabilité Use-After-Free dans Apple WebKit | Kitploit
Outils/GitHubGitHub/ntfargo/uaf-2023-28205
Criminalistique MémoireAnalyse des VulnérabilitésExploitationSécurité WebExploitation de Binaires
GitHubntfargo/uaf-2023-28205

uaf-2023-28205

PoC CVE-2023-28205 : Vulnérabilité Use-After-Free dans Apple WebKit

Voir le dépôt
175il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

CVE-2023-28205 : Vulnérabilité Use-After-Free dans Apple WebKit

Cette vulnérabilité peut être exploitée via un contenu web malveillant, permettant à un attaquant d'exécuter du code arbitraire.

Description

Le code déclenche une vulnérabilité use-after-free (UAF) en retardant l'ajout des objets Map et Date, ce qui permet au ramasse-miettes (GC) de les libérer. Cela peut potentiellement conduire à l'accès à des objets libérés, provoquant une corruption de la mémoire ou ouvrant la voie à des exploits.

Références

  • Commit WebKit c9880de4a28b9a64a5e1d0513dc245d61a2e6ddb

CVE-2023-28205 : Clément Lecigne du Groupe d'analyse des menaces de Google et Donncha Ó Cearbhaill du Laboratoire de sécurité d'Amnesty International

Merci à abc pour l'exemple de preuve de concept.

Télécharger l’outil