LogoAISecKit
  • Search
  • Collection
  • Category
  • Tag
  • Blog
  • Pricing
  • Submit
LogoAISecKit

Newsletter

Join the Community

Subscribe to our newsletter for the latest news and updates

LogoAISecKit

Curated directory of 1700+ AI tools, models, frameworks, MCP servers, and cybersecurity resources

GitHub
Product
  • Search
  • Collection
  • Category
  • Tag
Resources
  • Blog
  • Pricing
  • Submit
Company
  • About Us
  • Privacy Policy
  • Terms of Service
  • Sitemap
Copyright © 2026 All Rights Reserved.
Sponsored Resources
  1. Home
  2. Category
  3. WebKit-Bug-256172

WebKit-Bug-256172

Safari 1day RCE Exploit for educational purposes, confirmed to work on specific macOS and iOS versions.

Visit Website
Visit Website

Introduction

WebKit-Bug-256172

This repository contains a proof of concept (PoC) for a Safari 1day Remote Code Execution (RCE) exploit. It is intended solely for educational purposes and should not be used for any malicious activities. The exploit has been confirmed to work on macOS 13.3.1 and iOS 15.8.2, but may be patched in later versions (iOS 16.5.1/macOS 13.4.1). Currently, it only works on macOS 13.0.1 (x86_64) due to hardcoded offsets.

Key Features
  • Educational Purpose: Designed for learning and understanding security vulnerabilities.
  • Confirmed Exploit: Works on specific versions of macOS and iOS.
  • Community Contribution: Open for contributions and improvements from the community.
Benefits
  • Understanding Security: Helps developers and security researchers understand RCE vulnerabilities in Safari.
  • Research and Development: Useful for those studying exploit development and security research.
Highlights
  • Languages Used: JavaScript, Python, HTML, C, and Makefile.
  • Community Engagement: Encourages feedback and contributions from users.
Back

Information

  • Publisher
    AISecKit
  • Websitegithub.com
  • Published date2025/04/28

Categories

  • Penetration Testing
  • Vulnerability Disclosure
  • Security Research

Tags

  • Exploit Development
  • Security Auditing
  • Open Source
  • Incident Response
  • Vulnerability Scanning

More Products

image of Phantom
DevSecOps ToolsPenetration TestingVulnerability Scanners
Visit Website
icon of Phantom

Phantom

A browser extension for SRC vulnerability mining, collecting sensitive information and suspicious clues from web pages.

Security AuditingOpen SourceIncident ResponseVulnerability ScanningAPI Security+1
E
Penetration TestingSecurity Training PlatformsAI Security Monitoring
Visit Website
icon of Exploiting AI

Exploiting AI

An introductory class on understanding AI security risks and mitigation strategies.

Prompt InjectionGenerative AIRed Team TestingData Poisoning
P
Input Validation & FilteringSecurity ResearchPrompt Injection Defense
Visit Website
icon of PINT Benchmark

PINT Benchmark

A benchmark for prompt injection detection systems, providing a neutral way to evaluate their performance.

Prompt InjectionModel RobustnessSecurity Auditing