
A Bash script for Kali Linux that exploits an iOS WebKit vulnerability (CVE-2020-27950) using Metasploit and ngrok. Automates payload delivery with a public URL via ngrok, checks for required tools, handles errors, and provides an easy way to crash browsers for educational purposes only.
이 도구는 Metasploit의 webkit_backdrop_filter_blur 보조 모듈을 사용하여 iOS WebKit의 취약점(CVE-2020-27950)을 악용합니다. 그러나 일부 테스트 결과 모든 브라우저에서 작동하는 것으로 보이며, 조작된 웹 페이지를 로드하여 대상 브라우저를 충돌시킵니다. 이 도구는 또한 ngrok을 사용하여 악성 페이지에 공개적으로 접근 가능한 링크를 생성하여 대상에게 쉽게 보낼 수 있도록 합니다.
면책 조항: 이 도구는 오직 교육 목적과 사이버 보안 전문가가 브라우저 취약점을 이해하고 통제된 환경에서 테스트하는 것을 돕기 위해 설계되었습니다. 이 도구를 승인되지 않거나 악의적인 활동에 사용하는 것은 엄격히 금지됩니다.
이 도구를 사용함으로써 귀하는 모든 관련 법률 및 윤리 지침을 준수하는 데 동의합니다. 이 도구의 제작자는 오용으로 인한 손해나 법적 결과에 대해 책임을 지지 않습니다.
시스템을 테스트하기 전에 항상 적절한 승인을 받으십시오.
https://github.com/user-attachments/assets/1eb73bec-cc79-4f0a-8859-70e4a4d7db5a
ngrok과 통합하여 쉽게 접근할 수 있는 공개 URL을 생성합니다.ngrok 설치 여부를 확인하고 예외를 적절히 처리합니다.sudo apt install metasploit-framework
sudo apt install ngrok
ngrok authtoken YOUR_AUTH_TOKEN
YOUR_AUTH_TOKEN을 Ngrok 대시보드에서 얻은 토큰으로 바꾸세요.