Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-41993 — CVE-2023-41993 | Kitploit
उपकरण/GitHubGitHub/0x06060606/cve-2023-41993
आईओएस सुरक्षाशोषणवेब एप्लिकेशन शोषणमोबाइल सुरक्षालर्निंग और शिक्षाबाइनरी शोषण
GitHub0x06060606/cve-2023-41993

CVE-2023-41993

CVE-2023-41993

रिपॉजिटरी देखें
6341 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
वेबसाइट
साझा करें

GitHub Pages

CVE-2023-41993 शोषण PoC

यह रिपॉजिटरी CVE-2023-41993 भेद्यता के लिए एक प्रमाण-अवधारणा (PoC) शोषण शामिल है।

यह PoC po6ix द्वारा जारी PoC पर आधारित सीमित पढ़ने/लिखने के प्राइमिटिव प्रदर्शित करता है।

इस PoC का डेमो यहाँ पाया जा सकता है।

यदि आपके कोई प्रश्न, सुझाव या चिंताएँ हैं, तो कृपया एक issue बनाएँ। :) <3

परीक्षण किए गए उपकरण

  • iPhone 14 Pro Max (iOS 17.0 Beta 2)

उपयोग

root@kitploit:~
# Clone this repository
git clone https://github.com/0x06060606/CVE-2023-41993.git
# Go into the repository directory
cd CVE-2023-41993
# Install dependencies
pip3 install -r requirements.txt
# Start the server
python3 server.py
# Open Safari and navigate to
# http://<your-ip>:8080

भेद्यता विवरण

CVE-2023-41993 एक महत्वपूर्ण भेद्यता है जो WebKit ब्राउज़र इंजन में निहित है, जो विभिन्न Apple उत्पादों को प्रभावित करती है। यह दुर्भावनापूर्ण वेब सामग्री को संसाधित करने पर मनमाना कोड निष्पादन की अनुमति देता है। अधिक जानकारी सलाह और इस मुद्दे को संबोधित करने वाले WebKit के कमिट में पाई जा सकती है।

शोषण अवलोकन

यह PoC मनमाने पढ़ने/लिखने के प्राइमिटिव प्रदर्शित करता है, जो CVE-2023-41993 के शोषण को आगे बढ़ाता है। इस शोषण का मुख्य भाग JavaScriptCore के व्यवहार में हेरफेर करके नियंत्रित मेमोरी भ्रष्टाचार प्राप्त करने पर केंद्रित है, जिसे फिर मनमाने पढ़ने और लिखने के प्राइमिटिव में बढ़ाया जा सकता है।

स्वीकृतियाँ

  • मूल PoC के लिए po6ix
  • भेद्यता विवरण के लिए Apple
  • भेद्यता को संबोधित करने के लिए WebKit

अस्वीकरण

यह PoC केवल शैक्षिक उद्देश्यों के लिए है। इस PoC का दुर्भावनापूर्ण उद्देश्यों के लिए उपयोग करने का इरादा नहीं है। मैं इस PoC के किसी भी दुरुपयोग के लिए किसी भी तरह से जिम्मेदार नहीं हूँ।

लाइसेंस

यह PoC MIT लाइसेंस के तहत लाइसेंस प्राप्त है।

टूल डाउनलोड करें