Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WebKit-Bug-256172 — Safari 1day RCE Exploit | Kitploit
Инструменты/GitHubGitHub/wh1te4ever/webkit-bug-256172
iOS SecurityExploitationShellcodeWeb SecurityMobile SecurityPayload DevelopmentBinary Exploitation
GitHubwh1te4ever/webkit-bug-256172

WebKit-Bug-256172

Safari 1day RCE Exploit

Репозиторий
165311 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WebKit-Bug-256172

Эксплойт RCE 1day для Safari, возможно, исправлен в iOS 16.5.1/macOS 13.4.1
Подтверждено, что эксплойт работает на macOS 13.3.1 и iOS 15.8.2.

Описание

В настоящее время работает только на macOS 13.0.1 (x86_64) из-за захардкоженных смещений.

  • Реализованы addrof/fakeobj, примитив чтения/записи
  • Патч SecurityOrigin->m_universalAccess на 1
  • Загрузка stage1.bin через JIT-исполнение

Благодарности

  • ENKI WhiteHat за оригинальный PoC с подробным разбором
  • модуль jscpwn от saelo
  • ret2 за создание shellcode stage1.bin

Демо

  • https://www.youtube.com/watch?v=s9toRRQoWf4

Предупреждение

Этот репозиторий предназначен исключительно для образовательных целей и не должен использоваться для любых вредоносных действий.
Я никоим образом не несу ответственности за любое неправомерное использование этого PoC.

Скачать инструмент