Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2014-1303 — CVE-2014-1303 (WebKit تجاوز سعة المخزن المؤقت المستند إلى الكومة) إثبات المفهوم لنظام Linux | Kitploit
أدوات/GitHubGitHub/rkx1209/cve-2014-1303
تحليل الثغرات الأمنيةالاستغلالأمن الويبالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubrkx1209/cve-2014-1303

CVE-2014-1303

CVE-2014-1303 (WebKit تجاوز سعة المخزن المؤقت المستند إلى الكومة) إثبات المفهوم لنظام Linux

عرض المستودع
242منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2014-1303 PoC لأنظمة لينكس

CVE-2014-1303 (ثغرة تجاوز سعة الكومة في WebKit) إثبات المفهوم لأنظمة لينكس.
يُظهر هذا المستودع ثغرة تجاوز سعة الكومة في WebKit (CVE-2014-1303) على نظام لينكس.
مُستخدم في محاضرة seccamp.

ملاحظة: الاستغلال الأصلي مكتوب لنظامي Mac OS X وPS4 (بلاي ستيشن 4).

لقد قمت بنقل واختبار العمل على Ubuntu 14.04، WebKitGTK 2.1.2

الاستخدام

أولاً تحتاج إلى تشغيل خادم ويب بسيط،

root@kitploit:~
$ python server.py

ثم

root@kitploit:~
$ cd /path/to/webkitgtk2.1.2/
$ ./Programs/GtkLauncher http://localhost

يمكنك تشغيل عدة اختبارات مثل،

  • تعطل سلسلة ROP (القفز إلى عنوان غير صالح مثل 0xdeadbeefdeadbeef)
  • الحصول على PID (الحصول على معرف العملية الحالي)
  • تنفيذ الكود (تحميل وتنفيذ الحمولة من شبكة خارجية)
  • تفريغ نظام الملفات (تفريغ إدخالات "/dev")

الوصف

exploit.html ..... تشغيل الثغرة والقفز إلى سلسلة ROP
scripts/roputil.js ..... أدوات لبناء سلسلة ROP
scripts/syscall.js ..... سلاسل استدعاء النظام (syscall) لـ ROP
scripts/code.js ..... أداة تحميل عن بعد مشفرة بشكل ثابت
loader/ ..... أداة تحميل عن بعد بسيطة (مكتوبة بلغة C)
loader/bin2js ..... تحويل ملف ثنائي إلى متغيرات جافا سكريبت (لأداة التحميل)

الغرض

لقد أنشأت إثبات المفهوم هذا لـ WebKit لأغراض تعليمية في مقرري الدراسي.
لم أستطع، بالطبع، استخدام جهاز PS4 الفعلي في محاضرتي لأسباب قانونية :(

المراجع

إثبات المفهوم لـ CVE 2014-1303 لـ PS4
(https://github.com/Fire30/PS4-2014-1303-POC)
Liang Chen, WEBKIT EVERYWHERE: SECURE OR NOT? [BHEU14]
(https://www.blackhat.com/docs/eu-14/materials/eu-14-Chen-WebKit-Everywhere-Secure-Or-Not.PDF)

تنزيل الأداة