
CVE-2023-41993
यह रिपॉजिटरी CVE-2023-41993 भेद्यता के लिए एक प्रमाण-अवधारणा (PoC) शोषण शामिल है।
यह PoC po6ix द्वारा जारी PoC पर आधारित सीमित पढ़ने/लिखने के प्राइमिटिव प्रदर्शित करता है।
इस PoC का डेमो यहाँ पाया जा सकता है।
यदि आपके कोई प्रश्न, सुझाव या चिंताएँ हैं, तो कृपया एक issue बनाएँ। :) <3
# Clone this repository
git clone https://github.com/0x06060606/CVE-2023-41993.git
# Go into the repository directory
cd CVE-2023-41993
# Install dependencies
pip3 install -r requirements.txt
# Start the server
python3 server.py
# Open Safari and navigate to
# http://<your-ip>:8080
CVE-2023-41993 एक महत्वपूर्ण भेद्यता है जो WebKit ब्राउज़र इंजन में निहित है, जो विभिन्न Apple उत्पादों को प्रभावित करती है। यह दुर्भावनापूर्ण वेब सामग्री को संसाधित करने पर मनमाना कोड निष्पादन की अनुमति देता है। अधिक जानकारी सलाह और इस मुद्दे को संबोधित करने वाले WebKit के कमिट में पाई जा सकती है।
यह PoC मनमाने पढ़ने/लिखने के प्राइमिटिव प्रदर्शित करता है, जो CVE-2023-41993 के शोषण को आगे बढ़ाता है। इस शोषण का मुख्य भाग JavaScriptCore के व्यवहार में हेरफेर करके नियंत्रित मेमोरी भ्रष्टाचार प्राप्त करने पर केंद्रित है, जिसे फिर मनमाने पढ़ने और लिखने के प्राइमिटिव में बढ़ाया जा सकता है।
यह PoC केवल शैक्षिक उद्देश्यों के लिए है। इस PoC का दुर्भावनापूर्ण उद्देश्यों के लिए उपयोग करने का इरादा नहीं है। मैं इस PoC के किसी भी दुरुपयोग के लिए किसी भी तरह से जिम्मेदार नहीं हूँ।
यह PoC MIT लाइसेंस के तहत लाइसेंस प्राप्त है।