Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-43541 — PoC эксплойт iOS | Kitploit
Инструменты/GitHubGitHub/crypt0bit/cve-2025-43541
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСтатьи и ИсследованияОбучение и Образование
GitHubcrypt0bit/cve-2025-43541

CVE-2025-43541

PoC эксплойт iOS

Репозиторий
928 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-43541

ПРЕДУПРЕЖДЕНИЕ: ПОТЕНЦИАЛЬНО НЕБЕЗОПАСНЫЙ КОД

Этот репозиторий содержит Proof of Concept (PoC) на JavaScript/HTML, связанный с потенциальной уязвимостью WebKit/JavaScriptCore, идентифицированной как CVE-2025-43541.


Отказ от ответственности

Этот код может быть небезопасным.

Запуск этого HTML-файла может привести к краху браузера, особенно Safari на iOS.
Возможные последствия включают зависание вкладок браузера, заморозку Safari, перезапуски или чрезмерное использование памяти.

Этот проект взаимодействует с низкоуровневым поведением JavaScript-движка, включая:

  • Resizable ArrayBuffer
  • Динамическое изменение размера буфера
  • Доступ к DataView со смещениями
  • Повторный доступ к byteLength в тесных циклах

Используйте этот код исключительно на свой страх и риск.
Автор не несёт ответственности за любой ущерб, потерю данных, нестабильность устройства или неожиданное поведение, вызванное запуском этого кода.


Описание

Этот Proof of Concept демонстрирует аномальное поведение, связанное с:

  • ArrayBuffer с maxByteLength
  • Вызовы resize() во время активного доступа
  • DataView, созданный с ручными смещениями
  • Повторяющиеся циклы выполнения, предназначенные для нагрузки на JavaScriptCore

Цель — вызвать нестабильность движка или краш для исследований и тестирования.


Предназначение

Этот проект предназначен исключительно для:

  • Исследований в области безопасности
  • Анализа WebKit / JavaScriptCore
  • Образовательных целей
  • Тестирования уязвимостей

Этот код не предназначен для использования в production. Не разворачивайте его на публичных сайтах. Не открывайте его на вашем основном или ежедневном устройстве.

Скачать инструмент



Примечания по платформам

Safari на iOS особенно чувствителен к такому типу кода.

Поведение может различаться в зависимости от:

  • Версии iOS
  • Ревизии WebKit / JavaScriptCore
  • Архитектуры устройства
  • Настольной или мобильной версии Safari

Некоторые функции, используемые в этом проекте, могут быть частично реализованы, ограничены или намеренно отключены Apple по соображениям безопасности.


Важное уведомление

Если вы не знакомы с:

  • Внутренним устройством JavaScript-движков
  • Концепциями безопасности памяти
  • Техниками эксплуатации браузеров

Не запускайте этот код.


Лицензия

Этот проект предоставляется только для исследовательских целей.
Никакие гарантии любого рода не предоставляются.


Ответственное раскрытие

Если этот код демонстрирует ранее неизвестную или незапатченную уязвимость, пожалуйста, следуйте практике ответственного раскрытия и сообщите о ней соответствующему вендору.