Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-43541 — PoC Exploit iOS | Kitploit
Strumenti/GitHubGitHub/crypt0bit/cve-2025-43541
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPaper e RicercaApprendimento e Formazione
GitHubcrypt0bit/cve-2025-43541

CVE-2025-43541

PoC Exploit iOS

Vedi Repository
928 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-43541

ATTENZIONE: CODICE POTENZIALMENTE PERICOLOSO

Questo repository contiene un Proof of Concept (PoC) in JavaScript/HTML relativo a una potenziale vulnerabilità in WebKit/JavaScriptCore identificata come CVE-2025-43541.


Dichiarazione di responsabilità

Questo codice potrebbe essere pericoloso.

L'esecuzione di questo file HTML può causare il crash del browser, specialmente Safari su iOS.
Gli effetti possibili includono crash della scheda del browser, blocchi di Safari, riavvii o uso eccessivo di memoria.

Questo progetto interagisce con comportamenti di basso livello del motore JavaScript, tra cui:

  • Resizable ArrayBuffer
  • Ridimensionamento dinamico del buffer
  • Accesso a DataView con offset
  • Accesso ripetuto a byteLength in loop serrati

Utilizzare questo codice a proprio rischio e pericolo.
L'autore non si assume alcuna responsabilità per danni, perdita di dati, instabilità del dispositivo o comportamenti imprevisti causati dall'esecuzione di questo codice.


Descrizione

Questo Proof of Concept dimostra un comportamento anomalo che coinvolge:

  • ArrayBuffer con maxByteLength
  • Chiamate a resize() durante l'accesso attivo
  • DataView creato con offset manuali
  • Cicli di esecuzione ripetuti progettati per stressare JavaScriptCore

Lo scopo è indurre instabilità o crash del motore a fini di ricerca e test.


Utilizzo previsto

Questo progetto è inteso esclusivamente per:

  • Ricerca sulla sicurezza
  • Analisi di WebKit / JavaScriptCore
  • Scopi educativi
  • Test di vulnerabilità

Questo codice non è destinato all'uso in produzione.
Non distribuirlo su siti web pubblici.
Non aprirlo sul tuo dispositivo principale o di uso quotidiano.

Scarica lo strumento

Note sulla piattaforma

Safari su iOS è particolarmente sensibile a questo tipo di codice.

Il comportamento può variare in base a:

  • Versione di iOS
  • Revisione di WebKit / JavaScriptCore
  • Architettura del dispositivo
  • Safari desktop rispetto a mobile

Alcune funzionalità utilizzate in questo progetto potrebbero essere parzialmente implementate, limitate o intenzionalmente disabilitate da Apple per motivi di sicurezza.


Avviso importante

Se non si ha familiarità con:

  • Funzionamento interno dei motori JavaScript
  • Concetti di sicurezza della memoria
  • Tecniche di exploitation dei browser

Non eseguire questo codice.


Licenza

Questo progetto è fornito esclusivamente a scopo di ricerca.
Non viene fornita alcuna garanzia di alcun tipo.


Divulgazione responsabile

Se questo codice dimostra una vulnerabilità precedentemente sconosciuta o non corretta, si prega di seguire le pratiche di divulgazione responsabile e segnalarla al fornitore appropriato.