Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WebKit-Bug-256172 — Safari 1day RCE Exploit | Kitploit
Outils/GitHubGitHub/wh1te4ever/webkit-bug-256172
Sécurité iOSExploitationShellcodeSécurité WebSécurité MobileDéveloppement de Charges UtilesExploitation de Binaires
GitHubwh1te4ever/webkit-bug-256172

WebKit-Bug-256172

Safari 1day RCE Exploit

Voir le dépôt
165314il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

WebKit-Bug-256172

Exploit RCE Safari 1day, pourrait être corrigé dans iOS 16.5.1/macOS 13.4.1
Exploit confirmé fonctionne sur macOS 13.3.1, iOS 15.8.2.

Description

Fonctionne actuellement uniquement sur macOS 13.0.1 (x86_64) en raison des offsets codés en dur.

  • Implémentation de addrof/fakeobj, primitive de lecture/écriture
  • Patch de SecurityOrigin->m_universalAccess à 1
  • Chargement de stage1.bin par exécution JIT

Crédits

  • ENKI WhiteHat pour le PoC original avec analyse détaillée
  • Module jscpwn de saelo
  • ret2 pour la construction du shellcode stage1.bin

Démo

  • https://www.youtube.com/watch?v=s9toRRQoWf4

Avertissement

Ce dépôt est destiné uniquement à des fins éducatives et ne doit pas être utilisé pour des activités malveillantes.
Je ne suis en aucun cas responsable de toute utilisation abusive de ce PoC.

Télécharger l’outil