
CVE-2021-30809 UAF use-after-free PoC
https://github.com/user-attachments/assets/e81f8a01-d48d-44cc-a38f-ce59b01222d5
Este repositorio contiene un harness mínimo para inducir una caída por CVE-2021-30809, una vulnerabilidad de use-after-free (UAF) en WebKit. El PoC explota la ruta de código vulnerable procesando contenido web diseñado y tiene como objetivo provocar una caída determinista del navegador (no un exploit completo). Está destinado estrictamente a investigación, depuración y pruebas de regresión.
Consulte siempre los avisos de seguridad del proveedor para conocer el alcance definitivo.
triggerCrash) que estresa las rutas de código de internacionalización/formateo de fecha/hora de WebKit utilizando opciones diseñadas e iteración agresiva.exploit.html: Punto de entrada que conecta la UI con la rutina del PoC.poc.js: Harness JavaScript que desencadena la condición de caída.server.py: Servidor HTTP ligero con enrutamiento explícito, CORS y registro simple.start_server.bat: Iniciador de conveniencia para Windows.Windows (inicio rápido recomendado):
start_server.bat o ejecútelo desde un terminal.http://localhost:8080 y http://<LAN_IP>:8080.Multiplataforma:
python server.pyhttp://localhost:8080.http://<ip-lan-del-servidor>:8080.0.0.0.0:8080/ o /index.html → sirve exploit.html/poc.js → sirve el harness del PoC/server-info.js → expone { ip, port, url, ips } derivado de enumeraciones locales/ip → devuelve la IP del servidor seleccionada como texto plano/favicon.ico → 204192.168.0.0/16, luego 10.0.0.0/8, luego 172.16.0.0/12