Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
uaf-2023-28205 — Prova de Conceito CVE-2023-28205: Vulnerabilidade Use-After-Free no Apple WebKit | Kitploit
Ferramentas/GitHubGitHub/seregonwar/uaf-2023-28205
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de Binários
GitHubseregonwar/uaf-2023-28205

uaf-2023-28205

Prova de Conceito CVE-2023-28205: Vulnerabilidade Use-After-Free no Apple WebKit

Ver Repositório
814há 8 mesesAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-28205: Vulnerabilidade Use-After-Free do Apple WebKit

Esta vulnerabilidade afeta o Apple WebKit e pode ser explorada através de conteúdo web maliciosamente criado, potencialmente permitindo a execução de código arbitrário no contexto do processo WebKit.

A versão do WebKit afetada analisada neste repositório é baseada em WebKit-613.1.17.1 (linhagem PlayStation / Safari 15.4).


Descrição

A prova de conceito desencadeia uma condição de uso após liberação (use-after-free, UAF) ao atrasar intencionalmente o registro de objetos JavaScript como Map e Date durante operações de clonagem estruturada.

Essa janela de tempo permite que o Coletor de Lixo (Garbage Collector, GC) do JavaScriptCore recupere objetos que ainda estão logicamente em uso, resultando na desreferenciação de ponteiros obsoletos durante a execução contínua.


Causa Raiz Técnica (CVE-2023-28205)

Componente Afetado

  • SerializedScriptValue
  • CloneDeserializer::deserialize()

Causa Raiz

A vulnerabilidade reside na lógica de desserialização de clonagem estruturada, especificamente em como objetos JavaScript recém-criados são rastreados durante a desserialização recursiva.

Em SerializedScriptValue.cpp, o desserializador usa contêineres padrão do WebKit, como:

Vector<JSObject*, 32> outputObjectStack;
Vector<JSMap*, 4> mapStack;
Vector<JSSet*, 4> setStack;

Esses contêineres Vector não são varridos pelo Coletor de Lixo. Se um ciclo de coleta de lixo for acionado durante a desserialização (por exemplo, via pressão de memória ou execução JS reentrante), objetos referenciados apenas por esses contêineres podem ser coletados incorretamente.

O desserializador, no entanto, continua a usar esses ponteiros pendentes, resultando em uma condição de uso após liberação.

Correção Ausente

O patch de segurança oficial do WebKit (commit c9880de) substitui esses contêineres por MarkedVector, uma estrutura ciente de GC que registra adequadamente seu conteúdo como raízes do GC.

Na versão analisada:

  • MarkedVector não está implementado
  • CloneDeserializer ainda usa Vector
  • O GC não varre essas pilhas temporárias de objetos

Isso confirma que a versão é totalmente vulnerável ao CVE-2023-28205.


Análise da Queda (Crash)

A seguinte queda foi acionada de forma confiável pelo PoC e é consistente com uma desreferenciação de ponteiro obsoleto pós-GC.

Indicadores Chave

  • Sinal: SIGSEGV (11)
  • Endereço de falha: 0x0000000000000068
  • Processo: SceNKWebProcess
  • Módulo: libSceNKWebKit.sprx

O endereço de falha 0x68 indica uma desreferenciação de ponteiro base NULL com deslocamento de campo de objeto, uma assinatura clássica de acesso a um objeto JavaScript liberado.

O estado dos registradores confirma:

  • RAX = 0x0 (base do objeto NULL)
  • Execução inteiramente no espaço do usuário do WebKit
  • Nenhum envolvimento de kernel ou chamada de sistema

Esse comportamento de queda é uma manifestação direta do UAF do CloneDeserializer descrito acima.


Dump da Queda

Clique para expandir o dump da queda
Baixar ferramenta