Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2014-1303 — CVE-2014-1303 (WebKit Heap based BOF) prueba de concepto para Linux | Kitploit
Herramientas/GitHubGitHub/rkx1209/cve-2014-1303
Análisis de VulnerabilidadesExplotaciónSeguridad WebAprendizaje y EducaciónDesarrollo de PayloadsExplotación de Binarios
GitHubrkx1209/cve-2014-1303

CVE-2014-1303

CVE-2014-1303 (WebKit Heap based BOF) prueba de concepto para Linux

Ver Repositorio
2421hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2014-1303 PoC para Linux

CVE-2014-1303 (WebKit Heap based BOF) prueba de concepto para Linux.
Este repositorio demuestra la vulnerabilidad de desbordamiento de búfer en el heap de WebKit (CVE-2014-1303) en Linux.
Utilizado en la conferencia seccamp.

NOTA: El exploit original está escrito para Mac OS X y PS4 (PlayStation4).

He portado y probado el trabajo en Ubuntu 14.04, WebKitGTK 2.1.2

Uso

Primero necesitas ejecutar un servidor web simple,

root@kitploit:~
$ python server.py

luego

root@kitploit:~
$ cd /path/to/webkitgtk2.1.2/
$ ./Programs/GtkLauncher http://localhost

Puedes ejecutar varias pruebas como,

  • Crash ROP (Saltar a dirección inválida como 0xdeadbeefdeadbeef)
  • Obtener PID (Obtener PID actual)
  • Ejecución de código (Cargar y ejecutar payload desde red externa)
  • Volcado del sistema de archivos (Volcar entradas de "/dev")

Descripción

exploit.html ..... desencadenar la vulnerabilidad y saltar a la cadena ROP
scripts/roputil.js ..... utilidades para la construcción de ROP
scripts/syscall.js ..... cadenas ROP de syscall
scripts/code.js ..... cargador remoto codificado
loader/ ..... cargador remoto simple (escrito en C) ..... convertir binario a variables JS (para el cargador)


loader/bin2js

Propósito

He creado este PoC de WebKit con fines educativos en mi curso.
No pude, por supuesto, usar una consola PS4 real en mi conferencia por razones legales :(

Referencia

CVE 2014-1303 Prueba de concepto para PS4
(https://github.com/Fire30/PS4-2014-1303-POC)
Liang Chen, WEBKIT EVERYWHERE: ¿SEGURO O NO? [BHEU14]
(https://www.blackhat.com/docs/eu-14/materials/eu-14-Chen-WebKit-Everywhere-Secure-Or-Not.PDF)

Descargar herramienta