Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
browser-crash-tool — A Bash script for Kali Linux that exploits an iOS WebKit vulnerability (CVE-2020-27950) using Metasploit and ngrok. Automates payload delivery with a public URL via ngrok, checks for required tools, handles errors, and provides an easy way to crash browsers for educational purposes only. | Kitploit
工具/GitHubGitHub/lyonzon2/browser-crash-tool
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & Education
GitHublyonzon2/browser-crash-tool

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →

关于

A Bash script for Kali Linux that exploits an iOS WebKit vulnerability (CVE-2020-27950) using Metasploit and ngrok. Automates payload delivery with a public URL via ngrok, checks for required tools, handles errors, and provides an easy way to crash browsers for educational purposes only.

分享

browser-crash-tool

查看仓库
50年前尚未审核

浏览器崩溃工具 - Kali

概述

该工具利用 iOS WebKit 中的一个漏洞(CVE-2020-27950),借助 Metasploit 的 webkit_backdrop_filter_blur 辅助模块实现攻击。但经过一些测试后,它似乎对所有浏览器都有效,它通过加载精心构造的网页导致目标浏览器崩溃。该工具还使用 ngrok 创建一个可公开访问的恶意页面链接,便于发送给目标。

免责声明: 本工具仅用于教育目的,并协助网络安全专业人员在受控环境中了解浏览器漏洞并对其进行测试。严禁将本工具用于未经授权或恶意活动。

使用本工具即表示您同意遵守所有适用法律和道德准则。本工具的创建者对因滥用本工具造成的任何损害或法律后果不承担任何责任。

在测试任何系统之前,请务必获得适当授权。

https://github.com/user-attachments/assets/1eb73bec-cc79-4f0a-8859-70e4a4d7db5a

要求

  • Kali Linux
  • Metasploit 框架
  • ngrok(用于创建公共 URL)

功能

  • 自动配置 Metasploit 并运行 WebKit DoS 漏洞利用。
  • 与 ngrok 集成,生成公共 URL 以方便访问。
  • 检查 ngrok 安装情况并优雅地处理异常。
  • 用户友好,提供信息性消息和错误处理。

安装

  1. 安装 Metasploit:如果未安装 Metasploit,可使用以下命令安装:
    root@kitploit:~
    sudo apt install metasploit-framework
    
  2. 安装 Ngrok:如果未安装 ngrok,可使用以下命令安装:
    root@kitploit:~
    sudo apt install ngrok
    
  3. 使用您的令牌对 Ngrok 进行身份验证:
    • 在 Ngrok 网站 注册一个免费 Ngrok 账户。
    • 从 Ngrok 控制面板获取您的身份验证令牌。
    • 使用以下命令对 Ngrok 进行身份验证:
      root@kitploit:~
      ngrok authtoken YOUR_AUTH_TOKEN
      
      将 YOUR_AUTH_TOKEN 替换为您从 Ngrok 控制面板获取的令牌。
下载工具