黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对苹果 CoreGraphics 堆溢出漏洞 (CVE-2014-4377) 的利用程序,通过用作 HTML 图像的精心构造的 PDF,可在 iOS 7.1.x 上实现任意代码执行。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Apple CoreGraphics 库在解析 PDF XObject 的色彩空间规范时未能验证输入,导致堆溢出条件。受影响的框架会为应用程序分配一个较小的堆内存,而输入中的可控数据可使其溢出。利用一个精心构造的 PDF 文件作为 HTML 图像,并结合信息泄露漏洞,此问题可导致任意代码执行。一个完全 100% 可靠且可移植的针对 IOS7.1.x. 上 MobileSafari 的利用程序可从 github 下载。