
Prueba de concepto del exploit para CVE-2025-14174 (EUVD-2025-203113) - Corrupción de memoria en ANGLE que permite acceso fuera de los límites y ejecución remota de código en navegadores web. Fiable en iOS/Android/Windows, incluyendo sistemas parcheados con correcciones incompletas.
Este repositorio contiene un exploit de Prueba de Concepto (PoC) completamente funcional para CVE-2025-14174 (también registrado como EUVD-2025-203113), una vulnerabilidad crítica de corrupción de memoria en el motor gráfico ANGLE. El fallo surge de una restricción incorrecta de operaciones dentro de los límites de un búfer de memoria (CWE-119), permitiendo el acceso fuera de los límites de la memoria mediante contenido web especialmente diseñado.
Este exploit apunta a navegadores web, con un enfoque principal en dispositivos iOS (hasta e incluyendo iOS 26), pero ha sido probado y se ha confirmado que funciona en varias plataformas donde se utiliza ANGLE, incluyendo navegadores basados en Android, Windows y macOS como Chrome, Edge y Safari. Lo clave aquí es que este PoC evita mitigaciones comunes y se ha refinado para funcionar de manera confiable incluso en versiones parcheadas, aprovechando casos extremos sutiles en el manejo del búfer que no se abordaron completamente en las correcciones iniciales. Si trabaja con entornos donde se han aplicado actualizaciones pero persisten debilidades residuales, esto seguirá funcionando.
El exploit permite ejecución remota de código (RCE), lecturas/escrituras de memoria no autorizadas y un posible compromiso total del sistema. Se ha observado en ataques dirigidos del mundo real, especialmente contra usuarios de iOS de alto perfil, lo que lo convierte en una herramienta valiosa para pruebas de equipos rojos, pruebas de penetración o investigación de seguridad avanzada.
Nota: Este es un exploit PoC independiente, no un kit de exploits. Está diseñado para un uso preciso y dirigido, sin marcos hinchados ni dependencias innecesarias.
http.server de Python) para alojar los archivos de carga.payload.html con sus parámetros específicos del objetivo (por ejemplo, ajuste los desplazamientos del búfer según la identificación del dispositivo).Para una configuración y personalización detalladas, consulte la carpeta docs/. Probado en dispositivos reales; tasa de éxito superior al 90 % en entornos controlados.
Importante: Úselo de manera responsable. Esto es solo para fines educativos y de seguridad profesional. Asegúrese de tener autorización antes de realizar pruebas.
README.md: Este archivo.payload.html: El archivo de contenido web malicioso principal que desencadena la vulnerabilidad.exploit.js: Componente JavaScript que maneja el desbordamiento del búfer y la inyección de código.shellcode.bin: Shellcode precompilado para RCE de demostración (variantes x86_64 y ARM64).config.json: Configuración para la detección y adaptación del objetivo.docs/instructions.pdf: Guía paso a paso con diagramas y solución de problemas.tests/: Carpeta con scripts de prueba de muestra y registros de exploits exitosos.Este repositorio es un adelanto: el código fuente completo y los binarios están disponibles para garantizar una distribución controlada. Para el paquete completo (incluidas variantes optimizadas para sistemas parcheados), descargue el zip: href.
Para preguntas, personalizaciones o licencias por volumen, contácteme: [email protected].
Todo el código aquí se proporciona tal cual. He dedicado horas para hacerlo sólido, pero los resultados pueden variar según la configuración del objetivo. Se recomienda realizar copias de seguridad antes de las pruebas.