
Strumento automatizzato di crash del browser che sfrutta CVE-2020-27950 (iOS WebKit) tramite Metasploit e ngrok. Genera un URL dannoso pubblico per test di vulnerabilità controllati e dimostrazioni educative.
Questo strumento sfrutta una vulnerabilità in iOS WebKit (CVE-2020-27950) utilizzando il modulo ausiliario webkit_backdrop_filter_blur di Metasploit. Ma sembra funzionare su tutti i browser dopo alcuni test: manda in crash il browser di destinazione caricando una pagina web creata ad hoc. Lo strumento utilizza anche ngrok per creare un link accessibile pubblicamente alla pagina malevola, rendendolo facile da inviare a un bersaglio.
Disclaimer: Questo strumento è progettato esclusivamente a scopo didattico e per assistere i professionisti della cybersecurity nella comprensione delle vulnerabilità dei browser e nel testarle in un ambiente controllato. L'uso improprio di questo strumento per attività non autorizzate o dannose è severamente vietato.
Utilizzando questo strumento, accetti di conformarti a tutte le leggi applicabili e alle linee guida etiche. Il creatore di questo strumento non si assume alcuna responsabilità per eventuali danni o conseguenze legali derivanti dal suo uso improprio.
Ottieni sempre la dovuta autorizzazione prima di testare qualsiasi sistema.
https://github.com/user-attachments/assets/1eb73bec-cc79-4f0a-8859-70e4a4d7db5a
ngrok per generare un URL pubblico per un facile accesso.ngrok e gestisce le eccezioni in modo elegante.sudo apt install metasploit-framework
sudo apt install ngrok
ngrok authtoken YOUR_AUTH_TOKEN
YOUR_AUTH_TOKEN con il token che hai ottenuto dal Pannello di controllo Ngrok.