Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
uaf-2023-28205 — PoC CVE-2023-28205: Apple WebKit の Use-After-Free 脆弱性 | Kitploit
ツール/GitHubGitHub/ntfargo/uaf-2023-28205
メモリフォレンジック脆弱性分析エクスプロイトウェブセキュリティバイナリエクスプロイト
GitHubntfargo/uaf-2023-28205

uaf-2023-28205

PoC CVE-2023-28205: Apple WebKit の Use-After-Free 脆弱性

リポジトリを見る
1751年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2023-28205: Apple WebKit の Use-After-Free 脆弱性

この脆弱性は、悪意を持って作成された Web コンテンツを通じて悪用される可能性があり、攻撃者が任意のコードを実行できるようになります。

説明

このコードは、Map オブジェクトと Date オブジェクトの追加を遅延させることで use-after-free (UAF) 脆弱性を引き起こし、ガベージコレクター (GC) がそれらを解放できるようにします。これにより、解放されたオブジェクトにアクセスされる可能性が生じ、メモリ破壊を引き起こしたり、エクスプロイトを可能にしたりする可能性があります。

参照

  • WebKit コミット c9880de4a28b9a64a5e1d0513dc245d61a2e6ddb

CVE-2023-28205: Google の Threat Analysis Group の Clément Lecigne 氏と、Amnesty International の Security Lab の Donncha Ó Cearbhaill 氏

概念実証の例を提供してくれた abc に感謝します。

ツールをダウンロード