
CVE-2021-30809 UAF use-after-free PoC
https://github.com/user-attachments/assets/e81f8a01-d48d-44cc-a38f-ce59b01222d5
يحتوي هذا المستودع على أداة اختبار (harness) بسيطة تُحدث انهيارًا في المتصفح لثغرة CVE-2021-30809، وهي ثغرة استخدام بعد التحرير (Use-After-Free — UAF) في WebKit. يمرر إثبات المفهوم عبر مسار الشيفرة الهش بمعالجة محتوى ويب مُعدّ خصيصًا، ويهدف إلى إحداث انهيار موثوق للمتصفح (وليس استغلالًا كاملًا). وهو مخصص حصريًا للبحث وتصحيح الأخطاء واختبارات الانحدار.
استشر دائمًا نشرات البائع/النشرات الأمنية لتحديد النطاق النهائي.
triggerCrash) يضغط على مسارات شيفرة التدويل/تنسيق التاريخ والوقت في WebKit باستخدام خيارات مُعدّة بدقة وتكرار مكثّف.exploit.html: نقطة الدخول التي تربط واجهة المستخدم بروتين إثبات المفهوم.poc.js: أداة اختبار بجافاسكربت تُطلق حالة الانهيار.server.py: خادم HTTP خفيف مع توجيه صريح (routing) ودعم CORS وتسجيل بسيط.start_server.bat: مشغّل مريح لنظام Windows.Windows (بداية سريعة موصى بها):
start_server.bat أو شغّله من الطرفية.http://localhost:8080 وhttp://<LAN_IP>:8080.عبر المنصات:
python server.pyhttp://localhost:8080.http://<server-lan-ip>:8080.0.0.0.0:8080/ أو /index.html → يقدّم exploit.html/poc.js → يقدّم أداة اختبار إثبات المفهوم/server-info.js → يكشف { ip, port, url, ips } المستمدة من عمليات التعداد المحلي/ip → يعيد عنوان IP المحدد للخادم كنص صريح/favicon.ico → 204192.168.0.0/16، ثم 10.0.0.0/8، ثم 172.16.0.0/12