Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-30809-OOM — CVE-2021-30809 UAF use-after-free PoC | Kitploit
أدوات/GitHubGitHub/seregonwar/cve-2021-30809-oom
تحليل الثغرات الأمنيةالاستغلالأمن الويبالتعلم والتعليماستغلال الملفات الثنائية
GitHubseregonwar/cve-2021-30809-oom

CVE-2021-30809-OOM

CVE-2021-30809 UAF use-after-free PoC

عرض المستودع
4منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-30809 — ثغرة الاستخدام بعد التحرير (Use-After-Free) في WebKit من آبل (إثبات مفهوم للانهيار)

https://github.com/user-attachments/assets/e81f8a01-d48d-44cc-a38f-ce59b01222d5

نظرة عامة

يحتوي هذا المستودع على أداة اختبار (harness) بسيطة تُحدث انهيارًا في المتصفح لثغرة CVE-2021-30809، وهي ثغرة استخدام بعد التحرير (Use-After-Free — UAF) في WebKit. يمرر إثبات المفهوم عبر مسار الشيفرة الهش بمعالجة محتوى ويب مُعدّ خصيصًا، ويهدف إلى إحداث انهيار موثوق للمتصفح (وليس استغلالًا كاملًا). وهو مخصص حصريًا للبحث وتصحيح الأخطاء واختبارات الانحدار.

  • المحرك المستهدف: WebKit (مثل WebKitGTK / WPE WebKit، والنسخ القديمة المضمّنة في الأجهزة)
  • مثال على جهاز قيد الاختبار: متصفح PlayStation 4 (WebKit 605.1.15)
  • الغرض: مشغّل انهيار حتمي للتحقق من قابلية التعرض وللتحقق من الإصلاحات/الوسائل التخفيفية

المكوّنات والإصدارات المتأثرة

  • أُبلغ أن WebKitGTK وWPE WebKit قبل الإصدار 2.32.4 معرّضان للثغرة.
  • منصّات آبل (Safari 15، وiOS/iPadOS/tvOS/watchOS 15، وps4 من 6.00 إلى 12.52) تحتوي على الإصلاح الرئيسي (upstream) وفقًا لنشرات البائع الأمنية.

استشر دائمًا نشرات البائع/النشرات الأمنية لتحديد النطاق النهائي.

تصميم إثبات المفهوم

  • يستدعي ملف HTML روتينًا بلغة جافاسكربت (triggerCrash) يضغط على مسارات شيفرة التدويل/تنسيق التاريخ والوقت في WebKit باستخدام خيارات مُعدّة بدقة وتكرار مكثّف.
تنزيل الأداة
  • صُمم التسلسل لتضخيم الضغط على دورة حياة الكائنات/جامع القمامة (GC) وإظهار انهيار UAF عندما يكون المحرك عرضة للثغرة.
  • لا يتم استخراج أي بدائيات لإفساد الذاكرة. يتجنب إثبات المفهوم عمدًا خطوات ROP/الحقن (spray) أو تصعيد الامتيازات.
  • هيكل المستودع

    • exploit.html: نقطة الدخول التي تربط واجهة المستخدم بروتين إثبات المفهوم.
    • poc.js: أداة اختبار بجافاسكربت تُطلق حالة الانهيار.
    • server.py: خادم HTTP خفيف مع توجيه صريح (routing) ودعم CORS وتسجيل بسيط.
    • start_server.bat: مشغّل مريح لنظام Windows.

    المتطلبات

    • Python 3.x
    • نظام تشغيل مكتبي أو جهاز قيد الاختبار على نفس الشبكة المحلية (LAN) التي يعمل عليها الخادم

    تشغيل الخادم

    • Windows (بداية سريعة موصى بها):

      1. انقر نقرًا مزدوجًا على start_server.bat أو شغّله من الطرفية.
      2. يحدد النص البرمجي عنوان IP محليًا مناسبًا وفق RFC1918 ويعرض عناوين URL للوصول، مثل http://localhost:8080 وhttp://<LAN_IP>:8080.
    • عبر المنصات:

      1. افتح طرفية في دليل المشروع.
      2. شغّل: python server.py
      3. انتقل إلى عنوان URL المعروض، عادةً http://localhost:8080.

    اختبار PS4 (جهاز مستهدف كمثال)

    1. تأكد من اتصال PS4 بنفس الشبكة المحلية (LAN) التي يعمل عليها الخادم.
    2. افتح متصفح PS4.
    3. تصفح إلى http://<server-lan-ip>:8080.
    4. انقر على “Run Crash Test”.

    تفاصيل الخادم

    • الربط: 0.0.0.0:8080
    • نقاط النهاية:
      • / أو /index.html → يقدّم exploit.html
      • /poc.js → يقدّم أداة اختبار إثبات المفهوم
      • /server-info.js → يكشف { ip, port, url, ips } المستمدة من عمليات التعداد المحلي
      • /ip → يعيد عنوان IP المحدد للخادم كنص صريح
      • /favicon.ico → 204
    • الميزات:
      • اختيار عنوان IP وفق RFC1918 بترتيب تفضيل: 192.168.0.0/16، ثم 10.0.0.0/8، ثم 172.16.0.0/12
      • ترويسات CORS مفعّلة لطلبات GET/POST/OPTIONS
      • تسجيل بسيط مع تلميحات User-Agent (تشير إلى متصفح PS4)

    ملاحظات وسلامة الاستخدام

    • إثبات المفهوم هذا موجّه للانهيار؛ ولا يحاول تنفيذ أي شيفرة.
    • استخدمه فقط في بيئات خاضعة للسيطرة وعلى أجهزة تملكها ومصرّح لك باختبارها.
    • توقّع عدم الاستقرار وانهيارات المتصفح على الإصدارات المعرّضة للثغرة.

    المراجع

    • النشرة الأمنية WebKitGTK وWPE WebKit رقم WSA-2021-0007: https://webkitgtk.org/security/WSA-2021-0007.html
    • سجل NVD لـ CVE-2021-30809: https://nvd.nist.gov/vuln/detail/CVE-2021-30809
    • مركز أمان Amazon Linux: https://alas.aws.amazon.com/cve/html/CVE-2021-30809.html
    • إشعار Ubuntu لـ CVE-2021-30809: https://ubuntu.com/security/CVE-2021-30809
    • إشعار SUSE لـ CVE-2021-30809: https://www.suse.com/security/cve/CVE-2021-30809.html