
CVE-2023-41993
Este repositório contém um exploit de Prova de Conceito (PoC) para a vulnerabilidade CVE-2023-41993.
Esta PoC demonstra primitivas limitadas de leitura/escrita baseadas na PoC lançada por po6ix.
Uma demonstração desta PoC pode ser encontrada aqui.
Por favor, abra uma issue se tiver alguma dúvida, sugestão ou preocupação. :) <3
# Clone this repository
git clone https://github.com/0x06060606/CVE-2023-41993.git
# Go into the repository directory
cd CVE-2023-41993
# Install dependencies
pip3 install -r requirements.txt
# Start the server
python3 server.py
# Open Safari and navigate to
# http://<your-ip>:8080
CVE-2023-41993 é uma vulnerabilidade crítica enraizada no mecanismo do navegador WebKit, afetando vários produtos Apple. Ela permite a execução arbitrária de código ao processar conteúdo web malicioso. Mais detalhes podem ser encontrados no aviso e no commit do WebKit que aborda o problema.
Esta PoC demonstra primitivas arbitrárias de leitura/escrita, avançando na exploração do CVE-2023-41993. A parte central deste exploit gira em torno da manipulação do comportamento do JavaScriptCore para alcançar uma corrupção de memória controlada, que pode então ser escalada para primitivas arbitrárias de leitura e escrita.
Esta PoC é destinada apenas para fins educacionais. Esta PoC não se destina a ser usada para fins maliciosos. Não sou de forma alguma responsável por qualquer uso indevido desta PoC.
Esta PoC é licenciada sob a Licença MIT.