
CVE-2023-41993
Questo repository contiene un exploit Proof of Concept (PoC) per la vulnerabilità CVE-2023-41993.
Questo PoC dimostra primitive di lettura/scrittura limitate basate sul PoC rilasciato da po6ix.
Una demo di questo PoC è disponibile qui.
Per favore apri un issue se hai domande, suggerimenti o dubbi. :) <3
# Clona questo repository
git clone https://github.com/0x06060606/CVE-2023-41993.git
# Entra nella directory del repository
cd CVE-2023-41993
# Installa le dipendenze
pip3 install -r requirements.txt
# Avvia il server
python3 server.py
# Apri Safari e naviga su
# http://<tuo-ip>:8080
CVE-2023-41993 è una vulnerabilità critica radicata nel motore del browser WebKit, che colpisce vari prodotti Apple. Permette l'esecuzione arbitraria di codice durante l'elaborazione di contenuti web dannosi. Maggiori dettagli si trovano nell'avviso e nel commit di WebKit che affronta il problema.
Questo PoC dimostra primitive di lettura/scrittura arbitrarie, facendo progredire lo sfruttamento di CVE-2023-41993. La parte centrale di questo exploit ruota attorno alla manipolazione del comportamento di JavaScriptCore per ottenere una corruzione della memoria controllata, che può poi essere scalata a primitive di lettura/scrittura arbitrarie.
Questo PoC è inteso solo per scopi educativi. Questo PoC non è inteso per essere utilizzato per scopi malevoli. Non sono in alcun modo responsabile per qualsiasi uso improprio di questo PoC.
Questo PoC è concesso in licenza secondo i termini della licenza MIT.