
स्वचालित ब्राउज़र क्रैश टूल जो Metasploit और ngrok के माध्यम से CVE-2020-27950 (iOS WebKit) का शोषण करता है। नियंत्रित भेद्यता परीक्षण और शैक्षिक प्रदर्शनों के लिए सार्वजनिक दुर्भावनापूर्ण URL उत्पन्न करता है।
यह टूल Metasploit के webkit_backdrop_filter_blur सहायक मॉड्यूल का उपयोग करके iOS WebKit (CVE-2020-27950) में एक कमजोरी का शोषण करता है। लेकिन कुछ परीक्षण के बाद लगता है कि यह सभी ब्राउज़रों पर काम करता है, यह एक तैयार किए गए वेब पेज को लोड करके लक्षित ब्राउज़र को क्रैश कर देता है। यह टूल दुर्भावनापूर्ण पेज का एक सार्वजनिक रूप से सुलभ लिंक बनाने के लिए ngrok का भी उपयोग करता है, जिससे इसे लक्ष्य तक भेजना आसान हो जाता है।
अस्वीकरण: यह टूल केवल शैक्षिक उद्देश्यों और साइबर सुरक्षा पेशेवरों को ब्राउज़र कमजोरियों को समझने और उन्हें नियंत्रित वातावरण में परीक्षण करने में सहायता करने के लिए डिज़ाइन किया गया है। अनधिकृत या दुर्भावनापूर्ण गतिविधियों के लिए इस टूल का दुरुपयोग सख्त वर्जित है।
इस टूल का उपयोग करके, आप सभी लागू कानूनों और नैतिक दिशानिर्देशों का पालन करने के लिए सहमत हैं। इस टूल के निर्माता इसके दुरुपयोग से उत्पन्न किसी भी क्षति या कानूनी परिणामों के लिए कोई जिम्मेदारी नहीं लेते हैं।
किसी भी सिस्टम का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।
https://github.com/user-attachments/assets/1eb73bec-cc79-4f0a-8859-70e4a4d7db5a
ngrok के साथ एकीकृत होकर एक सार्वजनिक URL जनरेट करता है।ngrok इंस्टॉलेशन की जाँच करता है और अपवादों को सुचारू रूप से संभालता है।sudo apt install metasploit-framework
sudo apt install ngrok
ngrok authtoken YOUR_AUTH_TOKEN
YOUR_AUTH_TOKEN को Ngrok डैशबोर्ड से प्राप्त टोकन से बदलें।