
CVE-2021-30809 UAF use-after-free PoC
https://github.com/user-attachments/assets/e81f8a01-d48d-44cc-a38f-ce59b01222d5
Dieses Repository enthält eine minimale, absturzauslösende Testumgebung (Harness) für CVE-2021-30809, eine Use-After-Free-Schwachstelle (UAF) in WebKit. Der PoC durchläuft den verwundbaren Codepfad, indem er manipulierte Webinhalte verarbeitet, und zielt darauf ab, zuverlässig einen Browserabsturz auszulösen (kein vollwertiger Exploit). Er ist ausschließlich für Forschung, Debugging und Regressionstests gedacht.
Konsultieren Sie stets die Hersteller- und Sicherheitshinweise für den verbindlichen Umfang.
triggerCrash) auf, die die Internationalisierungs-/Datums- und Zeitformatierungs-Codepfade von WebKit mit manipulierten Optionen und aggressiver Iteration belastet.exploit.html: Einstiegspunkt, der die UI mit der PoC-Routine verbindet.poc.js: JavaScript-Harness, der die Absturzbedingung auslöst.server.py: Leichtgewichtiger HTTP-Server mit explizitem Routing, CORS und einfachem Logging.start_server.bat: Praktischer Starter für Windows.Windows (empfohlener Schnellstart):
start_server.bat oder führen Sie es in einem Terminal aus.http://localhost:8080 und http://<LAN_IP>:8080.Plattformübergreifend:
python server.pyhttp://localhost:8080.http://<server-lan-ip>:8080 auf.0.0.0.0:8080/ oder /index.html → stellt exploit.html bereit/poc.js → stellt den PoC-Harness bereit/server-info.js → stellt { ip, port, url, ips } bereit, abgeleitet aus lokalen Enumerationen/ip → gibt die ausgewählte Server-IP als Klartext zurück/favicon.ico → 204192.168.0.0/16, dann 10.0.0.0/8, dann 172.16.0.0/12