Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24201-WebKit-Vulnerability-Detector-PoC- — CVE-2025-24201 كاشف ثغرات WebKit (PoC) | Kitploit
أدوات/GitHubGitHub/the-maxu/cve-2025-24201-webkit-vulnerability-detector-poc-
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراق
GitHubthe-maxu/cve-2025-24201-webkit-vulnerability-detector-poc-

CVE-2025-24201-WebKit-Vulnerability-Detector-PoC-

CVE-2025-24201 كاشف ثغرات WebKit (PoC)

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني
61منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-24201 كاشف ثغرة WebKit (إثبات المفهوم)

يكتشف إثبات المفهوم هذا ما إذا كان المتصفح المبني على WebKit عرضة للثغرة CVE‑2025‑24201، وهي ثغرة كتابة خارج الحدود عالية الخطورة ناتجة عن التحقق غير الصحيح من القدرات في تطبيق WebGL.

🔍 ملخص الثغرة

يتم تفعيل CVE‑2025‑24201 عندما يسمح WebGLRenderingContext (WebGL 1) بتمكين الثابت PRIMITIVE_RESTART_FIXED_INDEX (0x8D69) — وهي قدرة صالحة فقط في WebGL 2 — دون توليد خطأ GL_INVALID_OPERATION أو GL_INVALID_ENUM.

يمكن أن يؤدي هذا السلوك الخاطئ إلى فساد في الذاكرة أثناء استدعاءات الرسم التي تتضمن مخازن الفهرس المؤقتة.

✅ ما يفعله هذا الاختبار

يقوم إثبات المفهوم بما يلي:

  1. إنشاء سياق WebGL 1 عبر canvas.getContext("webgl").
  2. محاولة تمكين القدرة 0x8D69.
  3. التحقق من القيمة المرجعة لـ gl.getError().

إذا لم يتم إرجاع أي خطأ، فمن المحتمل أن التطبيق عرضة للثغرة.

📄 الملفات

  • index.html – ملف HTML المستقل الذي يقوم بالكشف ويعرض النتيجة + السجل الداخلي على الشاشة.
  • README.md – هذا الملف.

🧪 الاستخدام

ببساطة افتح ملف index.html في المتصفح الذي تريد اختباره.

النتائج المتوقعة:

  • 🛡️ آمن – تم إرجاع خطأ → غير عرضة للثغرة
  • ✅ عرضة – لا يوجد خطأ عند gl.enable(0x8D69) → عرضة للثغرة

⚠️ ملاحظات

  • هذا إثبات مفهوم لا يسبب تعطلًا. لا يحاول تحفيز فساد الذاكرة، بل يكتشف التعرض فقط.
  • يعتمد الكشف على سلوك GL ولن يعمل على إصدارات WebKit المُصححة (بعد مارس 2025).

📚 المراجع

  • CVE‑2025‑24201 – NVD
  • خطأ WebKit 285858 (التصحيح)
  • تحديث أمان Apple – مارس 2025

The_Maxu

تنزيل الأداة