Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2014-1303 — CVE-2014-1303 (heap-basierter BOF in WebKit) Proof of Concept für Linux | Kitploit
Tools/GitHubGitHub/rkx1209/cve-2014-1303
SchwachstellenanalyseExploitationWebsicherheitLernen & BildungPayload-EntwicklungBinary-Exploitation
GitHubrkx1209/cve-2014-1303

CVE-2014-1303

CVE-2014-1303 (heap-basierter BOF in WebKit) Proof of Concept für Linux

Repository anzeigen
2421vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2014-1303 PoC für Linux

CVE-2014-1303 (WebKit Heap based BOF) Proof of Concept für Linux.
Dieses Repository demonstriert die heap-basierte Pufferüberlauf-Schwachstelle in WebKit (CVE-2014-1303) unter Linux.
Verwendet im seccamp-Vortrag.

HINWEIS: Der ursprüngliche Exploit ist für Mac OS X und PS4 (PlayStation4) geschrieben.
Ich habe die Arbeit auf Ubuntu 14.04 portiert und mit WebKitGTK 2.1.2 getestet.

Verwendung

Zuerst musst du einen einfachen Webserver starten,

root@kitploit:~
$ python server.py

dann

root@kitploit:~
$ cd /path/to/webkitgtk2.1.2/
$ ./Programs/GtkLauncher http://localhost

Du kannst verschiedene Tests ausführen, z. B.:

  • Crash-ROP (Sprung auf eine ungültige Adresse wie 0xdeadbeefdeadbeef)
  • PID auslesen (aktuelle PID ermitteln)
  • Codeausführung (Payload aus dem externen Netz laden und ausführen)
  • Dateisystem-Dump ("/dev"-Einträge ausgeben)

Beschreibung

exploit.html ..... löst die Schwachstelle aus und springt in die ROP-Kette
scripts/roputil.js ..... Hilfsfunktionen zum Erstellen von ROP-Ketten
scripts/syscall.js ..... Syscall-ROP-Ketten
scripts/code.js ..... fest codierter Remote-Loader ..... einfacher Remote-Loader (in C geschrieben) ..... konvertiert Binärdaten in JS-Variablen (für den Loader)


loader/

loader/bin2js

Zweck

Ich habe diesen WebKit-PoC für die Ausbildung in meinem Kurs erstellt.
Ich konnte natürlich aus rechtlichen Gründen keine echte PS4-Konsole in meinem Vortrag verwenden :(

Referenzen

CVE 2014-1303 Proof Of Concept for PS4
(https://github.com/Fire30/PS4-2014-1303-POC)
Liang Chen, WEBKIT EVERYWHERE: SECURE OR NOT? [BHEU14]
(https://www.blackhat.com/docs/eu-14/materials/eu-14-Chen-WebKit-Everywhere-Secure-Or-Not.PDF)

Tool herunterladen