
该工具利用 iOS WebKit 中的一个漏洞(CVE-2020-27950),借助 Metasploit 的 webkit_backdrop_filter_blur 辅助模块实现攻击。但经过一些测试后,它似乎对所有浏览器都有效,它通过加载精心构造的网页导致目标浏览器崩溃。该工具还使用 ngrok 创建一个可公开访问的恶意页面链接,便于发送给目标。
免责声明: 本工具仅用于教育目的,并协助网络安全专业人员在受控环境中了解浏览器漏洞并对其进行测试。严禁将本工具用于未经授权或恶意活动。
使用本工具即表示您同意遵守所有适用法律和道德准则。本工具的创建者对因滥用本工具造成的任何损害或法律后果不承担任何责任。
在测试任何系统之前,请务必获得适当授权。
https://github.com/user-attachments/assets/1eb73bec-cc79-4f0a-8859-70e4a4d7db5a
ngrok 集成,生成公共 URL 以方便访问。ngrok 安装情况并优雅地处理异常。sudo apt install metasploit-framework
sudo apt install ngrok
ngrok authtoken YOUR_AUTH_TOKEN
YOUR_AUTH_TOKEN 替换为您从 Ngrok 控制面板获取的令牌。