
Kali Linux用のBashスクリプトで、Metasploitとngrokを使用してiOS WebKitの脆弱性(CVE-2020-27950)を悪用します。ngrokを介した公開URLによるペイロード配信を自動化し、必要なツールをチェックし、エラーを処理し、教育目的のみでブラウザを簡単にクラッシュさせる方法を提供します。
このツールは、Metasploitのwebkit_backdrop_filter_blur補助モジュールを使用して、iOS WebKitの脆弱性(CVE-2020-27950)を悪用します。しかし、いくつかのテストの後、すべてのブラウザで動作するようです。細工されたWebページを読み込むことで、対象のブラウザをクラッシュさせます。また、ngrokを使用して悪意のあるページへの公開アクセス可能なリンクを作成し、ターゲットに簡単に送信できるようにします。
免責事項: このツールは、教育目的のみ、およびサイバーセキュリティ専門家がブラウザの脆弱性を理解し、管理された環境でテストすることを支援するために設計されています。許可なく、または悪意のある活動にこのツールを使用することは固く禁じられています。
このツールを使用することで、すべての該当する法律および倫理ガイドラインに従うことに同意したものとみなされます。このツールの作成者は、誤用によるいかなる損害や法的結果についても責任を負いません。
システムをテストする前に、必ず適切な許可を得てください。
https://github.com/user-attachments/assets/1eb73bec-cc79-4f0a-8859-70e4a4d7db5a
ngrokと統合し、アクセスしやすい公開URLを生成します。ngrokのインストールを確認し、例外を適切に処理します。sudo apt install metasploit-framework
sudo apt install ngrok
ngrok authtoken YOUR_AUTH_TOKEN
YOUR_AUTH_TOKENをNgrokダッシュボードから取得したトークンに置き換えてください。