
استغلال إثبات المفهوم لـ CVE-2025-14174 (EUVD-2025-203113) - فساد الذاكرة في ANGLE مما يسمح بالوصول خارج الحدود وتنفيذ تعليمات برمجية عن بُعد (RCE) في متصفحات الويب. موثوق على iOS/Android/Windows، بما في ذلك الأنظمة المحدثة ذات الإصلاحات غير الكاملة.
يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) كامل الوظائف لـ CVE-2025-14174 (يُتتبع أيضًا باسم EUVD-2025-203113)، وهو ثغرة أمنية خطيرة في تلف الذاكرة في محرك الرسوميات ANGLE. ينشأ الخلل من تقييد غير صحيح للعمليات داخل حدود مخزن الذاكرة (CWE-119)، مما يتيح الوصول إلى الذاكرة خارج الحدود عبر محتوى ويب معد خصيصًا.
يستهدف هذا الاستغلال متصفحات الويب، مع تركيز أساسي على أجهزة iOS (حتى iOS 26 وما يشملها)، ولكن تم اختباره وتأكيد عمله عبر منصات مختلفة حيث يتم استخدام ANGLE، بما في ذلك متصفحات Android وWindows وmacOS مثل Chrome وEdge وSafari. المهم هنا هو أن إثبات المفهوم هذا يتجاوز التخفيفات الشائعة وقد تم تحسينه ليعمل بشكل موثوق حتى على الإصدارات المصححة—مستفيدًا من حالات حافة دقيقة في معالجة المخازن المؤقتة التي لم يتم معالجتها بالكامل في الإصلاحات الأولية. إذا كنت تتعامل مع بيئات تم تطبيق التحديثات فيها ولكن لا تزال نقاط الضعف المتبقية قائمة، فسيظل هذا يعمل.
يسمح الاستغلال بتنفيذ التعليمات البرمجية عن بُعد (RCE)، وقراءة/كتابة الذاكرة غير المصرح بها، واحتمال اختراق النظام بالكامل. وقد تمت ملاحظته في هجمات مستهدفة في العالم الحقيقي، خاصة ضد مستخدمي iOS البارزين، مما يجعله أداة قيمة لفرق الاختراق (red teaming) واختبار الاختراق أو البحث الأمني المتقدم.
ملحوظة: هذا استغلال PoC مستقل، وليس مجموعة استغلالات. إنه مصمم للاستخدام الدقيق والمستهدف— بدون أطر عمل منتفخة أو تبعيات غير ضرورية.
http.server الخاص بلغة Python) لاستضافة ملفات الحمولة.payload.html باستخدام المعلمات الخاصة بالهدف (على سبيل المثال، ضبط إزاحات المخزن المؤقت بناءً على بصمة الجهاز).للحصول على إعداد وتخصيص مفصل، راجع مجلد docs/. تم اختباره على أجهزة حقيقية؛ نسبة النجاح >90% في البيئات الخاضعة للتحكم.
مهم: استخدم بمسؤولية. هذا لأغراض تعليمية وأمنية مهنية فقط. تأكد من الحصول على إذن قبل الاختبار.
README.md: هذا الملف.payload.html: ملف محتوى الويب الضار الأساسي الذي يشغل الثغرة.exploit.js: مكون JavaScript الذي يتعامل مع تجاوز سعة المخزن المؤقت وحقن التعليمات البرمجية.shellcode.bin: شيل كود مترجم مسبقًا لعرض RCE (متغيرات x86_64 وARM64).config.json: تكوين للكشف عن الهدف والتكيف.docs/instructions.pdf: دليل خطوة بخطوة مع رسوم بيانية واستكشاف الأخطاء وإصلاحها.tests/: مجلد يحتوي على نماذج نصوص اختبار وسجلات من عمليات الاستغلال الناجحة.هذا المستودع هو مجرد تشويقة—المصدر الكامل والملفات الثنائية متاحة لضمان التوزيع الخاضع للرقابة. للحصول على الحزمة الكاملة (بما في ذلك المتغيرات المحسّنة للأنظمة المصححة)، قم بتحميل الملف المضغوط: href.
للاستفسارات أو التخصيصات أو الترخيص بالجملة، اتصل بي: [email protected].
جميع التعليمات البرمجية هنا مقدمة كما هي. لقد أمضيت ساعات لجعلها متينة، لكن النتائج قد تختلف بناءً على تكوين الهدف. يوصى بأخذ نسخ احتياطية قبل الاختبار.