Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-41993 — CVE-2023-41993 | Kitploit
ツール/GitHubGitHub/0x06060606/cve-2023-41993
iOSセキュリティエクスプロイトウェブアプリケーション悪用モバイルセキュリティ学習と教育バイナリエクスプロイト
GitHub0x06060606/cve-2023-41993

CVE-2023-41993

CVE-2023-41993

リポジトリを見る
632年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

GitHub Pages

CVE-2023-41993 エクスプロイト PoC

このリポジトリは、CVE-2023-41993 脆弱性の Proof of Concept (PoC) エクスプロイトを含んでいます。

この PoC は、po6ix によって公開された PoC に基づく限定的な読み取り/書き込みプリミティブを示しています。

この PoC のデモは こちら で見ることができます。

質問、提案、懸念がある場合は、issue を作成してください。 :) <3

テスト済みデバイス

  • iPhone 14 Pro Max (iOS 17.0 Beta 2)

使用方法

root@kitploit:~
# Clone this repository
git clone https://github.com/0x06060606/CVE-2023-41993.git
# Go into the repository directory
cd CVE-2023-41993
# Install dependencies
pip3 install -r requirements.txt
# Start the server
python3 server.py
# Open Safari and navigate to
# http://<your-ip>:8080

脆弱性の詳細

CVE-2023-41993 は、WebKit ブラウザエンジンに起因する重大な脆弱性であり、さまざまな Apple 製品に影響を与えます。悪意のある Web コンテンツを処理すると、任意のコード実行が可能になります。詳細については、脆弱性に対処する アドバイザリ および WebKit のコミット を参照してください。

エクスプロイト概要

この PoC は、任意の読み取り/書き込みプリミティブを示し、CVE-2023-41993 の悪用を進めます。このエクスプロイトの中核は、JavaScriptCore の動作を操作して制御されたメモリ破壊を達成し、それを任意の読み取り/書き込みプリミティブに昇格させることです。

謝辞

  • po6ix - オリジナルの PoC に対して
  • Apple - 脆弱性の詳細に対して
  • WebKit - 脆弱性への対処に対して

免責事項

この PoC は教育目的のみを意図しています。この PoC は悪意のある目的で使用されることを意図していません。私はこの PoC の誤用について一切責任を負いません。

ライセンス

この PoC は MIT ライセンスの下で提供されています。

ツールをダウンロード