
CVE-2025-24201 كاشف ثغرات WebKit (PoC)
يكتشف إثبات المفهوم هذا ما إذا كان المتصفح المبني على WebKit عرضة للثغرة CVE‑2025‑24201، وهي ثغرة كتابة خارج الحدود عالية الخطورة ناتجة عن التحقق غير الصحيح من القدرات في تطبيق WebGL.
يتم تفعيل CVE‑2025‑24201 عندما يسمح WebGLRenderingContext (WebGL 1) بتمكين الثابت PRIMITIVE_RESTART_FIXED_INDEX (0x8D69) — وهي قدرة صالحة فقط في WebGL 2 — دون توليد خطأ GL_INVALID_OPERATION أو GL_INVALID_ENUM.
يمكن أن يؤدي هذا السلوك الخاطئ إلى فساد في الذاكرة أثناء استدعاءات الرسم التي تتضمن مخازن الفهرس المؤقتة.
يقوم إثبات المفهوم بما يلي:
canvas.getContext("webgl").0x8D69.gl.getError().إذا لم يتم إرجاع أي خطأ، فمن المحتمل أن التطبيق عرضة للثغرة.
index.html – ملف HTML المستقل الذي يقوم بالكشف ويعرض النتيجة + السجل الداخلي على الشاشة.README.md – هذا الملف.ببساطة افتح ملف index.html في المتصفح الذي تريد اختباره.
النتائج المتوقعة:
🛡️ آمن – تم إرجاع خطأ → غير عرضة للثغرة✅ عرضة – لا يوجد خطأ عند gl.enable(0x8D69) → عرضة للثغرةThe_Maxu