此存储库包含针对 CVE-2023-41993 漏洞的概念验证 (PoC) 漏洞利用代码。
此 PoC 展示了基于 po6ix 发布的 PoC 的有限读/写原语。
此 PoC 的演示可在此处找到。
如有任何问题、建议或疑虑,请提出 issue。:) <3
# Clone this repository
git clone https://github.com/0x06060606/CVE-2023-41993.git
# Go into the repository directory
cd CVE-2023-41993
# Install dependencies
pip3 install -r requirements.txt
# Start the server
python3 server.py
# Open Safari and navigate to
# http://<your-ip>:8080
CVE-2023-41993 是一个严重漏洞,根源于 WebKit 浏览器引擎,影响多种 Apple 产品。它在处理恶意网页内容时允许任意代码执行。更多详情请参阅公告以及修复此问题的 WebKit 提交。
此 PoC 展示了任意读/写原语,推进了对 CVE-2023-41993 的利用。该漏洞利用的核心部分围绕操纵 JavaScriptCore 的行为以实现受控的内存损坏,进而升级为任意读/写原语。
此 PoC 仅用于教育目的。此 PoC 不得用于恶意目的。本人对此 PoC 的任何滥用概不负责。
此 PoC 采用 MIT 许可证。