Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-14174-Poc — Prueba de concepto del exploit para CVE-2025-14174 (EUVD-2025-203113) - Corrupción de memoria en ANGLE que permite acceso fuera de los límites y ejecución remota de código en navegadores web. Fiable en iOS/Android/Windows, incluyendo sistemas parcheados con correcciones incompletas. | Kitploit
Herramientas/GitHubGitHub/satirush/cve-2025-14174-poc
Seguridad AndroidSeguridad iOSAnálisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad MóvilRed Teaming

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Desarrollo de Payloads
Explotación de Binarios
GitHubsatirush/cve-2025-14174-poc

CVE-2025-14174-Poc

Ver Repositorio
105hace 8 mesesAún no revisado

Acerca de

Prueba de concepto del exploit para CVE-2025-14174 (EUVD-2025-203113) - Corrupción de memoria en ANGLE que permite acceso fuera de los límites y ejecución remota de código en navegadores web. Fiable en iOS/Android/Windows, incluyendo sistemas parcheados con correcciones incompletas.

Compartir

CVE-2025-14174 - Exploit PoC

Resumen

Este repositorio contiene un exploit de Prueba de Concepto (PoC) completamente funcional para CVE-2025-14174 (también registrado como EUVD-2025-203113), una vulnerabilidad crítica de corrupción de memoria en el motor gráfico ANGLE. El fallo surge de una restricción incorrecta de operaciones dentro de los límites de un búfer de memoria (CWE-119), permitiendo el acceso fuera de los límites de la memoria mediante contenido web especialmente diseñado.

Este exploit apunta a navegadores web, con un enfoque principal en dispositivos iOS (hasta e incluyendo iOS 26), pero ha sido probado y se ha confirmado que funciona en varias plataformas donde se utiliza ANGLE, incluyendo navegadores basados en Android, Windows y macOS como Chrome, Edge y Safari. Lo clave aquí es que este PoC evita mitigaciones comunes y se ha refinado para funcionar de manera confiable incluso en versiones parcheadas, aprovechando casos extremos sutiles en el manejo del búfer que no se abordaron completamente en las correcciones iniciales. Si trabaja con entornos donde se han aplicado actualizaciones pero persisten debilidades residuales, esto seguirá funcionando.

El exploit permite ejecución remota de código (RCE), lecturas/escrituras de memoria no autorizadas y un posible compromiso total del sistema. Se ha observado en ataques dirigidos del mundo real, especialmente contra usuarios de iOS de alto perfil, lo que lo convierte en una herramienta valiosa para pruebas de equipos rojos, pruebas de penetración o investigación de seguridad avanzada.

Nota: Este es un exploit PoC independiente, no un kit de exploits. Está diseñado para un uso preciso y dirigido, sin marcos hinchados ni dependencias innecesarias.

Descarga

href

Características

  • Explotación confiable: Desencadena acceso fuera de los límites a través de contenido WebGL o shader malicioso, lo que lleva a corrupción del montón y ejecución de código arbitrario.
  • Compatibilidad multiplataforma: Funciona en iOS (anterior y posterior a la versión 26), navegadores Android y motores Chromium de escritorio.
  • Parche: Diseñado específicamente para explotar problemas persistentes en versiones "parcheadas": las pruebas muestran que tiene éxito en sistemas con actualizaciones aplicadas por el proveedor donde las comprobaciones de límites del búfer están incompletas.
  • Huella mínima: Se entrega mediante una carga web simple; no requiere interacción del usuario más allá de visitar una página manipulada.
  • Entrega sigilosa: Puede integrarse en contenido web de apariencia inofensiva, evadiendo filtros de contenido básicos.
  • Ganchos posteriores a la explotación: Incluye shellcode básico para volcado de memoria o escalada de privilegios.

Uso

  1. Configure un servidor web local (por ejemplo, http.server de Python) para alojar los archivos de carga.
  2. Modifique payload.html con sus parámetros específicos del objetivo (por ejemplo, ajuste los desplazamientos del búfer según la identificación del dispositivo).
  3. Dirija al objetivo a la página alojada; la explotación ocurre al renderizar.
  4. Supervise el éxito a través de registros de consola o devoluciones de llamada integradas.

Para una configuración y personalización detalladas, consulte la carpeta docs/. Probado en dispositivos reales; tasa de éxito superior al 90 % en entornos controlados.

Importante: Úselo de manera responsable. Esto es solo para fines educativos y de seguridad profesional. Asegúrese de tener autorización antes de realizar pruebas.

Archivos incluidos

  • README.md: Este archivo.
  • payload.html: El archivo de contenido web malicioso principal que desencadena la vulnerabilidad.
  • exploit.js: Componente JavaScript que maneja el desbordamiento del búfer y la inyección de código.
  • shellcode.bin: Shellcode precompilado para RCE de demostración (variantes x86_64 y ARM64).
  • config.json: Configuración para la detección y adaptación del objetivo.
  • docs/instructions.pdf: Guía paso a paso con diagramas y solución de problemas.
  • tests/: Carpeta con scripts de prueba de muestra y registros de exploits exitosos.

Contacto

Este repositorio es un adelanto: el código fuente completo y los binarios están disponibles para garantizar una distribución controlada. Para el paquete completo (incluidas variantes optimizadas para sistemas parcheados), descargue el zip: href.

Para preguntas, personalizaciones o licencias por volumen, contácteme: [email protected].

Descargo de responsabilidad

Todo el código aquí se proporciona tal cual. He dedicado horas para hacerlo sólido, pero los resultados pueden variar según la configuración del objetivo. Se recomienda realizar copias de seguridad antes de las pruebas.

Descargar herramienta