
CVE-2025-24201 WebKit-Schwachstellendetektor (PoC)
Dieses Proof-of-Concept erkennt, ob ein WebKit-basierter Browser anfällig für CVE‑2025‑24201 ist, eine Out-of-Bounds-Schreibschwachstelle mit hohem Schweregrad, die durch eine fehlerhafte Capability-Validierung in der WebGL-Implementierung verursacht wird.
CVE‑2025‑24201 wird ausgelöst, wenn ein WebGLRenderingContext (WebGL 1) zulässt, die Konstante PRIMITIVE_RESTART_FIXED_INDEX (0x8D69) zu aktivieren – eine Fähigkeit, die nur in WebGL 2 gültig ist – ohne einen GL_INVALID_OPERATION- oder GL_INVALID_ENUM-Fehler zu erzeugen.
Dieses Fehlverhalten kann bei Zeichenaufrufen, die Indexbuffer betreffen, zu Speicherkorruption führen.
Das PoC:
canvas.getContext("webgl").0x8D69 zu aktivieren.gl.getError().Wenn kein Fehler zurückgegeben wird, ist die Implementierung wahrscheinlich anfällig.
index.html – Die eigenständige HTML-Datei, die die Erkennung durchführt und das Ergebnis sowie das interne Protokoll auf dem Bildschirm ausgibt.README.md – Diese Datei.Öffnen Sie einfach die Datei index.html im zu testenden Browser.
Erwartete Ergebnisse:
🛡️ Sicher – Fehler zurückgegeben → Nicht anfällig✅ ANFÄLLIG – kein Fehler bei gl.enable(0x8D69) → AnfälligThe_Maxu