
CVE-2023-41993
Этот репозиторий содержит эксплойт Proof of Concept (PoC) для уязвимости CVE-2023-41993.
Этот PoC демонстрирует ограниченные примитивы чтения/записи на основе PoC, выпущенного po6ix.
Демонстрацию этого PoC можно найти здесь.
Пожалуйста, создайте issue, если у вас есть вопросы, предложения или замечания. :) <3
# Clone this repository
git clone https://github.com/0x06060606/CVE-2023-41993.git
# Go into the repository directory
cd CVE-2023-41993
# Install dependencies
pip3 install -r requirements.txt
# Start the server
python3 server.py
# Open Safari and navigate to
# http://<your-ip>:8080
CVE-2023-41993 — это критическая уязвимость, связанная с движком браузера WebKit, затрагивающая различные продукты Apple. Она позволяет выполнять произвольный код при обработке вредоносного веб-контента. Более подробную информацию можно найти в и в , устраняющем проблему.
Этот PoC демонстрирует примитивы произвольного чтения/записи, продвигая эксплуатацию CVE-2023-41993. Основная часть этого эксплойта заключается в манипулировании поведением JavaScriptCore для достижения контролируемого повреждения памяти, которое затем может быть расширено до примитивов произвольного чтения и записи.
Этот PoC предназначен только для образовательных целей. Этот PoC не предназначен для использования в злонамеренных целях. Я никоим образом не несу ответственности за любое неправильное использование этого PoC.
Этот PoC лицензирован под лицензией MIT.