
Um script Bash para Kali Linux que explora uma vulnerabilidade do iOS WebKit (CVE-2020-27950) usando Metasploit e ngrok. Automatiza a entrega de payload com uma URL pública via ngrok, verifica as ferramentas necessárias, trata erros e fornece uma maneira fácil de travar navegadores apenas para fins educacionais.
Esta ferramenta explora uma vulnerabilidade no WebKit do iOS (CVE-2020-27950) usando o módulo auxiliar webkit_backdrop_filter_blur do Metasploit. Mas parece funcionar em todos os navegadores após alguns testes — ela derruba o navegador de destino ao carregar uma página web maliciosa. A ferramenta também usa ngrok para criar um link publicamente acessível para a página maliciosa, facilitando o envio para um alvo.
Aviso Legal: Esta ferramenta foi projetada exclusivamente para fins educacionais e para auxiliar profissionais de cibersegurança a entender vulnerabilidades de navegadores e testá-las em um ambiente controlado. O uso indevido desta ferramenta para atividades não autorizadas ou maliciosas é estritamente proibido.
Ao usar esta ferramenta, você concorda em cumprir todas as leis e diretrizes éticas aplicáveis. O criador desta ferramenta não assume nenhuma responsabilidade por quaisquer danos ou consequências legais decorrentes de seu uso indevido.
Sempre obtenha autorização adequada antes de testar qualquer sistema.
https://github.com/user-attachments/assets/1eb73bec-cc79-4f0a-8859-70e4a4d7db5a
ngrok para gerar uma URL pública de fácil acesso.ngrok e lida com exceções de forma elegante.sudo apt install metasploit-framework
sudo apt install ngrok
ngrok authtoken YOUR_AUTH_TOKEN
YOUR_AUTH_TOKEN pelo token obtido no Painel do Ngrok.