Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-30809-OOM — CVE-2021-30809 UAF use-after-free PoC | Kitploit
Tools/GitHubGitHub/seregonwar/cve-2021-30809-oom
SchwachstellenanalyseExploitationWebsicherheitLernen & BildungBinary-Exploitation
GitHubseregonwar/cve-2021-30809-oom

CVE-2021-30809-OOM

CVE-2021-30809 UAF use-after-free PoC

Repository anzeigen
4vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-30809 — Apple WebKit Use-After-Free-Schwachstelle (Crash-PoC)

https://github.com/user-attachments/assets/e81f8a01-d48d-44cc-a38f-ce59b01222d5

Überblick

Dieses Repository enthält eine minimale, absturzauslösende Testumgebung (Harness) für CVE-2021-30809, eine Use-After-Free-Schwachstelle (UAF) in WebKit. Der PoC durchläuft den verwundbaren Codepfad, indem er manipulierte Webinhalte verarbeitet, und zielt darauf ab, zuverlässig einen Browserabsturz auszulösen (kein vollwertiger Exploit). Er ist ausschließlich für Forschung, Debugging und Regressionstests gedacht.

  • Ziel-Engine: WebKit (z. B. WebKitGTK / WPE WebKit, in Geräte eingebettete Legacy-Forks)
  • Beispielhaftes Testgerät: PlayStation 4 Browser (WebKit 605.1.15)
  • Zweck: deterministischer Crash-Trigger zur Validierung der Gefährdung und Verifizierung von Fixes/Gegenmaßnahmen

Betroffene Komponenten und Versionen

  • WebKitGTK und WPE WebKit vor 2.32.4 gelten als verwundbar.
  • Apple-Plattformen (Safari 15, iOS/iPadOS/tvOS/watchOS 15, ps4 6.00 bis 12.52) enthalten den Upstream-Fix gemäß den Herstellerhinweisen.

Konsultieren Sie stets die Hersteller- und Sicherheitshinweise für den verbindlichen Umfang.

PoC-Design

  • Das HTML ruft eine JavaScript-Routine (triggerCrash) auf, die die Internationalisierungs-/Datums- und Zeitformatierungs-Codepfade von WebKit mit manipulierten Optionen und aggressiver Iteration belastet.
Tool herunterladen
  • Die Sequenz ist darauf ausgelegt, den Lebensdauer-/Garbage-Collector-Druck zu verstärken und bei verwundbarer Engine einen UAF-Absturz aufzudecken.
  • Es werden keine Primitive zur Speicherkorruption verwendet. Der PoC verzichtet bewusst auf ROP-/Spray- oder Privilegieneskalations-Schritte.
  • Repository-Struktur

    • exploit.html: Einstiegspunkt, der die UI mit der PoC-Routine verbindet.
    • poc.js: JavaScript-Harness, der die Absturzbedingung auslöst.
    • server.py: Leichtgewichtiger HTTP-Server mit explizitem Routing, CORS und einfachem Logging.
    • start_server.bat: Praktischer Starter für Windows.

    Voraussetzungen

    • Python 3.x
    • Ein Desktop-Betriebssystem oder ein Testgerät im selben LAN wie der Server

    Server starten

    • Windows (empfohlener Schnellstart):

      1. Doppelklicken Sie auf start_server.bat oder führen Sie es in einem Terminal aus.
      2. Das Skript ermittelt eine geeignete RFC1918-LAN-IP und gibt die Zugriffs-URLs aus, z. B. http://localhost:8080 und http://<LAN_IP>:8080.
    • Plattformübergreifend:

      1. Öffnen Sie ein Terminal im Projektverzeichnis.
      2. Führen Sie Folgendes aus: python server.py
      3. Navigieren Sie zu der ausgegebenen URL, in der Regel http://localhost:8080.

    PS4-Tests (Beispielziel)

    1. Stellen Sie sicher, dass die PS4 im selben LAN wie der Server verbunden ist.
    2. Öffnen Sie den PS4-Browser.
    3. Rufen Sie http://<server-lan-ip>:8080 auf.
    4. Klicken Sie auf „Run Crash Test“.

    Serverdetails

    • Bindung: 0.0.0.0:8080
    • Endpunkte:
      • / oder /index.html → stellt exploit.html bereit
      • /poc.js → stellt den PoC-Harness bereit
      • /server-info.js → stellt { ip, port, url, ips } bereit, abgeleitet aus lokalen Enumerationen
      • /ip → gibt die ausgewählte Server-IP als Klartext zurück
      • /favicon.ico → 204
    • Funktionen:
      • RFC1918-IP-Auswahl mit Präferenzreihenfolge: 192.168.0.0/16, dann 10.0.0.0/8, dann 172.16.0.0/12
      • CORS-Header für GET/POST/OPTIONS aktiviert
      • Einfaches Logging mit User-Agent-Hinweisen (kennzeichnet PS4-Browser)

    Hinweise und Sicherheit

    • Dieser PoC ist absturzorientiert; er versucht keine Codeausführung.
    • Verwenden Sie ihn nur in kontrollierten Umgebungen und auf Geräten, die Ihnen gehören und für die Sie zum Testen autorisiert sind.
    • Rechnen Sie bei verwundbaren Builds mit Instabilität und Browserabstürzen.

    Referenzen

    • WebKitGTK- und WPE-WebKit-Sicherheitshinweis WSA-2021-0007: https://webkitgtk.org/security/WSA-2021-0007.html
    • NVD-Eintrag für CVE-2021-30809: https://nvd.nist.gov/vuln/detail/CVE-2021-30809
    • Amazon Linux Security Center: https://alas.aws.amazon.com/cve/html/CVE-2021-30809.html
    • Ubuntu-CVE-Hinweis: https://ubuntu.com/security/CVE-2021-30809
    • SUSE-CVE-Hinweis: https://www.suse.com/security/cve/CVE-2021-30809.html