Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-43541 — iOS के लिए PoC एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/crypt0bit/cve-2025-43541
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षा
GitHubcrypt0bit/cve-2025-43541

CVE-2025-43541

iOS के लिए PoC एक्सप्लॉइट

रिपॉजिटरी देखें
928 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-43541

चेतावनी: संभावित रूप से असुरक्षित कोड

इस रिपॉज़िटरी में एक JavaScript / HTML प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है, जो CVE-2025-43541 के रूप में पहचानी गई एक संभावित WebKit / JavaScriptCore भेद्यता से संबंधित है।


अस्वीकरण

यह कोड असुरक्षित हो सकता है।

इस HTML फ़ाइल को चलाने से ब्राउज़र क्रैश हो सकता है, खासकर iOS पर Safari।
संभावित प्रभावों में ब्राउज़र टैब क्रैश, Safari का फ़्रीज़ होना, रीस्टार्ट होना, या अत्यधिक मेमोरी उपयोग शामिल हैं।

यह प्रोजेक्ट निम्न-स्तरीय JavaScript इंजन व्यवहार के साथ इंटरैक्ट करता है, जिसमें शामिल हैं:

  • रिसाइज़ेबल ArrayBuffer
  • डायनामिक बफ़र रिसाइज़िंग
  • ऑफसेट के साथ DataView एक्सेस
  • टाइट लूप्स में बार-बार byteLength एक्सेस

इस कोड का उपयोग पूरी तरह से आपके अपने जोखिम पर करें।
इस कोड को चलाने से होने वाली किसी भी क्षति, डेटा हानि, डिवाइस अस्थिरता, या अप्रत्याशित व्यवहार के लिए लेखक कोई जिम्मेदारी नहीं लेता है।


विवरण

यह प्रूफ ऑफ कॉन्सेप्ट निम्नलिखित से संबंधित असामान्य व्यवहार प्रदर्शित करता है:

  • maxByteLength के साथ ArrayBuffer
  • सक्रिय एक्सेस के दौरान resize() कॉल
  • मैन्युअल ऑफसेट के साथ बनाया गया DataView
  • JavaScriptCore पर दबाव डालने के लिए डिज़ाइन किए गए बार-बार निष्पादन लूप

उद्देश्य अनुसंधान और परीक्षण के लिए इंजन अस्थिरता या क्रैश को ट्रिगर करना है।


अभीष्ट उपयोग

यह प्रोजेक्ट केवल निम्नलिखित के लिए अभीष्ट है:

  • सुरक्षा अनुसंधान
  • WebKit / JavaScriptCore विश्लेषण
  • शैक्षिक उद्देश्य
  • भेद्यता परीक्षण

यह कोड प्रोडक्शन उपयोग के लिए नहीं है।
इसे सार्वजनिक वेबसाइटों पर तैनात न करें।
इसे अपने प्राथमिक या दैनिक उपयोग वाले डिवाइस पर न खोलें।


प्लेटफ़ॉर्म नोट्स

iOS पर Safari इस प्रकार के कोड के प्रति विशेष रूप से संवेदनशील है।

व्यवहार निम्नलिखित के आधार पर भिन्न हो सकता है:

  • iOS संस्करण
  • WebKit / JavaScriptCore रिवीज़न
  • डिवाइस आर्किटेक्चर
  • डेस्कटॉप बनाम मोबाइल Safari

इस प्रोजेक्ट में उपयोग की गई कुछ सुविधाएँ सुरक्षा कारणों से Apple द्वारा आंशिक रूप से लागू, प्रतिबंधित, या जानबूझकर अक्षम की गई हो सकती हैं।


महत्वपूर्ण सूचना

यदि आप निम्नलिखित से परिचित नहीं हैं:

  • JavaScript इंजन की आंतरिक कार्यप्रणाली
  • मेमोरी सुरक्षा अवधारणाएँ
  • ब्राउज़र एक्सप्लॉइटेशन तकनीकें

इस कोड को न चलाएँ।


लाइसेंस

यह प्रोजेक्ट केवल अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।
किसी भी प्रकार की कोई वारंटी प्रदान नहीं की जाती है।


जिम्मेदार प्रकटीकरण

यदि यह कोड पहले से अज्ञात या अनपैच्ड भेद्यता प्रदर्शित करता है, तो कृपया जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें और उचित विक्रेता को इसकी रिपोर्ट करें।

टूल डाउनलोड करें