Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WebKit-Bug-256172 — Safari 1day RCE Exploit | Kitploit
Ferramentas/GitHubGitHub/wh1te4ever/webkit-bug-256172
Segurança iOSExploraçãoShellcodeSegurança WebSegurança MóvelDesenvolvimento de PayloadsExploração de Binários
GitHubwh1te4ever/webkit-bug-256172

WebKit-Bug-256172

Safari 1day RCE Exploit

Ver Repositório
165314há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

WebKit-Bug-256172

Exploit de RCE 1day do Safari, pode ter sido corrigido no iOS 16.5.1/macOS 13.4.1
Exploit confirmado funciona no macOS 13.3.1, iOS 15.8.2.

Descrição

Atualmente só funciona no macOS 13.0.1 (x86_64) devido a offsets hardcoded.

  • Implementadas primitivas addrof/fakeobj e r/w
  • Aplicar patch em SecurityOrigin->m_universalAccess para 1
  • Carregar stage1.bin por execução JIT

Crédito

  • ENKI WhiteHat pelo PoC original com writeup detalhado
  • módulo jscpwn de saelo
  • ret2 por construir o shellcode stage1.bin

Demonstração

  • https://www.youtube.com/watch?v=s9toRRQoWf4

Aviso Legal

Este repositório destina-se exclusivamente a fins educacionais e não deve ser utilizado para quaisquer atividades maliciosas.
Não me responsabilizo por nenhum uso indevido deste PoC.

Baixar ferramenta