Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2014-1303 — CVE-2014-1303 (WebKit Heap based BOF) prueba de concepto para Linux | Kitploit
Herramientas/GitHubGitHub/rkx1209/cve-2014-1303
Análisis de VulnerabilidadesExplotaciónSeguridad WebAprendizaje y EducaciónDesarrollo de PayloadsExplotación de Binarios
GitHubrkx1209/cve-2014-1303

CVE-2014-1303

CVE-2014-1303 (WebKit Heap based BOF) prueba de concepto para Linux

Ver Repositorio
2428hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2014-1303 PoC para Linux

CVE-2014-1303 (WebKit Heap based BOF) prueba de concepto para Linux.
Este repositorio demuestra la vulnerabilidad de desbordamiento de búfer en el heap de WebKit (CVE-2014-1303) en Linux.
Utilizado en la conferencia seccamp.

NOTA: El exploit original está escrito para Mac OS X y PS4 (PlayStation4).

He portado y probado el trabajo en Ubuntu 14.04, WebKitGTK 2.1.2

Uso

Primero necesitas ejecutar un servidor web simple,

$ python server.py

luego

$ cd /path/to/webkitgtk2.1.2/
$ ./Programs/GtkLauncher http://localhost

Puedes ejecutar varias pruebas como,

  • Crash ROP (Saltar a dirección inválida como 0xdeadbeefdeadbeef)
  • Obtener PID (Obtener PID actual)
  • Ejecución de código (Cargar y ejecutar payload desde red externa)
  • Volcado del sistema de archivos (Volcar entradas de "/dev")

Descripción

exploit.html ..... desencadenar la vulnerabilidad y saltar a la cadena ROP
scripts/roputil.js ..... utilidades para la construcción de ROP
scripts/syscall.js ..... cadenas ROP de syscall
scripts/code.js ..... cargador remoto codificado
loader/ ..... cargador remoto simple (escrito en C)
loader/bin2js ..... convertir binario a variables JS (para el cargador)

Propósito

He creado este PoC de WebKit con fines educativos en mi curso.
No pude, por supuesto, usar una consola PS4 real en mi conferencia por razones legales :(

Referencia

CVE 2014-1303 Prueba de concepto para PS4
(https://github.com/Fire30/PS4-2014-1303-POC)
Liang Chen, WEBKIT EVERYWHERE: ¿SEGURO O NO? [BHEU14]
(https://www.blackhat.com/docs/eu-14/materials/eu-14-Chen-WebKit-Everywhere-Secure-Or-Not.PDF)

Descargar herramienta