黑客、渗透测试和网络安全工具,武装您的安全武器库!
PoC CVE-2023-28205:Apple WebKit 释放后使用漏洞
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
此漏洞可通过恶意构造的网页内容加以利用,允许攻击者执行任意代码。
该代码通过延迟添加 Map 和 Date 对象,触发释放后使用(UAF)漏洞,使得垃圾回收器(GC)能够释放它们。这可能导致访问已释放的对象,从而引发内存损坏或实现漏洞利用。
Map
Date
CVE-2023-28205:Google 威胁分析小组的 Clément Lecigne 以及 Amnesty International 安全实验室的 Donncha Ó Cearbhaill
感谢 abc 提供概念验证示例。