Автоматизированный инструмент для краха браузера, эксплуатирующий CVE-2020-27950 (iOS WebKit) через Metasploit и ngrok. Генерирует публичный вредоносный URL для контролируемого тестирования уязвимостей и образовательных демонстраций.
Этот инструмент эксплуатирует уязвимость в iOS WebKit (CVE-2020-27950) с помощью вспомогательного модуля Metasploit webkit_backdrop_filter_blur. Однако, судя по тестированию, он работает и во всех браузерах: он обрушает целевой браузер, загружая специально созданную веб-страницу. Инструмент также использует ngrok для создания публично доступной ссылки на вредоносную страницу, что упрощает её отправку цели.
Отказ от ответственности: Этот инструмент предназначен исключительно для образовательных целей и для помощи специалистам по кибербезопасности в понимании уязвимостей браузеров и их тестировании в контролируемой среде. Несанкционированное использование этого инструмента для незаконной или вредоносной деятельности строго запрещено.
Используя этот инструмент, вы соглашаетесь соблюдать все применимые законы и этические нормы. Создатель этого инструмента не несёт ответственности за любой ущерб или юридические последствия, возникшие в результате его неправильного использования.
Всегда получайте надлежащее разрешение перед тестированием любой системы.
https://github.com/user-attachments/assets/1eb73bec-cc79-4f0a-8859-70e4a4d7db5a
ngrok для генерации публичного URL для лёгкого доступа.ngrok и корректно обрабатывает исключения.sudo apt install metasploit-framework
sudo apt install ngrok
ngrok authtoken YOUR_AUTH_TOKEN
YOUR_AUTH_TOKEN на токен, полученный из панели управления Ngrok.