Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24201-WebKit-Vulnerability-Detector-PoC- — CVE-2025-24201 WebKit-Schwachstellendetektor (PoC) | Kitploit
Tools/GitHubGitHub/the-maxu/cve-2025-24201-webkit-vulnerability-detector-poc-
SpeicherforensikSchwachstellenanalyseExploitationWebsicherheitPenetrationstests
GitHubthe-maxu/cve-2025-24201-webkit-vulnerability-detector-poc-

CVE-2025-24201-WebKit-Vulnerability-Detector-PoC-

CVE-2025-24201 WebKit-Schwachstellendetektor (PoC)

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite
61vor 1 JahrNoch nicht geprüft

CVE-2025-24201 WebKit-Schwachstellendetektor (PoC)

Dieses Proof-of-Concept erkennt, ob ein WebKit-basierter Browser anfällig für CVE‑2025‑24201 ist, eine Out-of-Bounds-Schreibschwachstelle mit hohem Schweregrad, die durch eine fehlerhafte Capability-Validierung in der WebGL-Implementierung verursacht wird.

🔍 Zusammenfassung der Schwachstelle

CVE‑2025‑24201 wird ausgelöst, wenn ein WebGLRenderingContext (WebGL 1) zulässt, die Konstante PRIMITIVE_RESTART_FIXED_INDEX (0x8D69) zu aktivieren – eine Fähigkeit, die nur in WebGL 2 gültig ist – ohne einen GL_INVALID_OPERATION- oder GL_INVALID_ENUM-Fehler zu erzeugen.

Dieses Fehlverhalten kann bei Zeichenaufrufen, die Indexbuffer betreffen, zu Speicherkorruption führen.

✅ Was dieser Test tut

Das PoC:

  1. Erstellt einen WebGL 1-Kontext via canvas.getContext("webgl").
  2. Versucht, die Fähigkeit 0x8D69 zu aktivieren.
  3. Überprüft den Rückgabewert von gl.getError().

Wenn kein Fehler zurückgegeben wird, ist die Implementierung wahrscheinlich anfällig.

📄 Dateien

  • index.html – Die eigenständige HTML-Datei, die die Erkennung durchführt und das Ergebnis sowie das interne Protokoll auf dem Bildschirm ausgibt.
  • README.md – Diese Datei.

🧪 Verwendung

Öffnen Sie einfach die Datei index.html im zu testenden Browser.

Erwartete Ergebnisse:

  • 🛡️ Sicher – Fehler zurückgegeben → Nicht anfällig
  • ✅ ANFÄLLIG – kein Fehler bei gl.enable(0x8D69) → Anfällig

⚠️ Hinweise

  • Dies ist ein nicht abstürzendes PoC. Es versucht nicht, Speicherkorruption auszulösen, sondern erkennt nur die Gefährdung.
  • Die Erkennung basiert auf GL-Verhalten und wird bei gepatchten WebKit-Versionen (nach März 2025) nicht ausgelöst.

📚 Referenzen

  • CVE‑2025‑24201 – NVD
  • WebKit Bug 285858 (Patch)
  • Apple-Sicherheitsupdate – März 2025

The_Maxu

Tool herunterladen