Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-41993 — CVE-2023-41993 | Kitploit
Инструменты/GitHubGitHub/0x06060606/cve-2023-41993
Безопасность iOSЭксплуатацияЭксплуатация веб-приложенийМобильная безопасностьОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHub0x06060606/cve-2023-41993

CVE-2023-41993

CVE-2023-41993

Репозиторий
6341 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Сайт
Поделиться

GitHub Pages

Эксплойт PoC для CVE-2023-41993

Этот репозиторий содержит эксплойт Proof of Concept (PoC) для уязвимости CVE-2023-41993.

Этот PoC демонстрирует ограниченные примитивы чтения/записи на основе PoC, выпущенного po6ix.

Демонстрацию этого PoC можно найти здесь.

Пожалуйста, создайте issue, если у вас есть вопросы, предложения или замечания. :) <3

Протестированные устройства

  • iPhone 14 Pro Max (iOS 17.0 Beta 2)

Использование

root@kitploit:~
# Clone this repository
git clone https://github.com/0x06060606/CVE-2023-41993.git
# Go into the repository directory
cd CVE-2023-41993
# Install dependencies
pip3 install -r requirements.txt
# Start the server
python3 server.py
# Open Safari and navigate to
# http://<your-ip>:8080

Детали уязвимости

CVE-2023-41993 — это критическая уязвимость, связанная с движком браузера WebKit, затрагивающая различные продукты Apple. Она позволяет выполнять произвольный код при обработке вредоносного веб-контента. Более подробную информацию можно найти в и в , устраняющем проблему.

Скачать инструмент
уведомлении
коммите WebKit

Обзор эксплойта

Этот PoC демонстрирует примитивы произвольного чтения/записи, продвигая эксплуатацию CVE-2023-41993. Основная часть этого эксплойта заключается в манипулировании поведением JavaScriptCore для достижения контролируемого повреждения памяти, которое затем может быть расширено до примитивов произвольного чтения и записи.

Благодарности

  • po6ix за оригинальный PoC
  • Apple за детали уязвимости
  • WebKit за устранение уязвимости

Отказ от ответственности

Этот PoC предназначен только для образовательных целей. Этот PoC не предназначен для использования в злонамеренных целях. Я никоим образом не несу ответственности за любое неправильное использование этого PoC.

Лицензия

Этот PoC лицензирован под лицензией MIT.