Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-41993 — CVE-2023-41993 | Kitploit
工具/GitHubGitHub/0x06060606/cve-2023-41993
iOS安全漏洞利用Web应用程序漏洞利用移动安全学习与教育二进制利用
GitHub0x06060606/cve-2023-41993

CVE-2023-41993

CVE-2023-41993

查看仓库
6341年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

GitHub Pages

CVE-2023-41993 漏洞利用 PoC

此存储库包含针对 CVE-2023-41993 漏洞的概念验证 (PoC) 漏洞利用代码。

此 PoC 展示了基于 po6ix 发布的 PoC 的有限读/写原语。

此 PoC 的演示可在此处找到。

如有任何问题、建议或疑虑,请提出 issue。:) <3

已测试设备

  • iPhone 14 Pro Max (iOS 17.0 Beta 2)

使用方法

root@kitploit:~
# Clone this repository
git clone https://github.com/0x06060606/CVE-2023-41993.git
# Go into the repository directory
cd CVE-2023-41993
# Install dependencies
pip3 install -r requirements.txt
# Start the server
python3 server.py
# Open Safari and navigate to
# http://<your-ip>:8080

漏洞详情

CVE-2023-41993 是一个严重漏洞,根源于 WebKit 浏览器引擎,影响多种 Apple 产品。它在处理恶意网页内容时允许任意代码执行。更多详情请参阅公告以及修复此问题的 WebKit 提交。

漏洞利用概述

此 PoC 展示了任意读/写原语,推进了对 CVE-2023-41993 的利用。该漏洞利用的核心部分围绕操纵 JavaScriptCore 的行为以实现受控的内存损坏,进而升级为任意读/写原语。

致谢

  • 感谢 po6ix 提供原始 PoC
  • 感谢 Apple 提供漏洞详情
  • 感谢 WebKit 修复此漏洞

免责声明

此 PoC 仅用于教育目的。此 PoC 不得用于恶意目的。本人对此 PoC 的任何滥用概不负责。

许可证

此 PoC 采用 MIT 许可证。

下载工具