
CVE-2023-41993
このリポジトリは、CVE-2023-41993 脆弱性の Proof of Concept (PoC) エクスプロイトを含んでいます。
この PoC は、po6ix によって公開された PoC に基づく限定的な読み取り/書き込みプリミティブを示しています。
この PoC のデモは こちら で見ることができます。
質問、提案、懸念がある場合は、issue を作成してください。 :) <3
# Clone this repository
git clone https://github.com/0x06060606/CVE-2023-41993.git
# Go into the repository directory
cd CVE-2023-41993
# Install dependencies
pip3 install -r requirements.txt
# Start the server
python3 server.py
# Open Safari and navigate to
# http://<your-ip>:8080
CVE-2023-41993 は、WebKit ブラウザエンジンに起因する重大な脆弱性であり、さまざまな Apple 製品に影響を与えます。悪意のある Web コンテンツを処理すると、任意のコード実行が可能になります。詳細については、脆弱性に対処する アドバイザリ および WebKit のコミット を参照してください。
この PoC は、任意の読み取り/書き込みプリミティブを示し、CVE-2023-41993 の悪用を進めます。このエクスプロイトの中核は、JavaScriptCore の動作を操作して制御されたメモリ破壊を達成し、それを任意の読み取り/書き込みプリミティブに昇格させることです。
この PoC は教育目的のみを意図しています。この PoC は悪意のある目的で使用されることを意図していません。私はこの PoC の誤用について一切責任を負いません。
この PoC は MIT ライセンスの下で提供されています。