Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/seregonwar/cve-2021-30809-oom
Análisis de VulnerabilidadesExplotaciónSeguridad WebAprendizaje y EducaciónExplotación de Binarios
GitHubseregonwar/cve-2021-30809-oom

CVE-2021-30809-OOM

CVE-2021-30809 UAF use-after-free PoC

Ver Repositorio
4hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-30809 — Vulnerabilidad Use-After-Free en WebKit de Apple (PoC de Caída)

https://github.com/user-attachments/assets/e81f8a01-d48d-44cc-a38f-ce59b01222d5

Resumen

Este repositorio contiene un harness mínimo para inducir una caída por CVE-2021-30809, una vulnerabilidad de use-after-free (UAF) en WebKit. El PoC explota la ruta de código vulnerable procesando contenido web diseñado y tiene como objetivo provocar una caída determinista del navegador (no un exploit completo). Está destinado estrictamente a investigación, depuración y pruebas de regresión.

  • Motor objetivo: WebKit (p. ej., WebKitGTK / WPE WebKit, forks antiguos integrados en dispositivos)
  • Ejemplo de dispositivo bajo prueba: Navegador de PlayStation 4 (WebKit 605.1.15)
  • Propósito: desencadenante de caída determinista para validar la exposición y verificar correcciones/mitigaciones

Componentes y versiones afectadas

  • WebKitGTK y WPE WebKit anteriores a 2.32.4 se reportan como vulnerables.
  • Las plataformas Apple (Safari 15, iOS/iPadOS/tvOS/watchOS 15, ps4 6.00 a 12.52) contienen la corrección oficial según los avisos del proveedor.

Consulte siempre los avisos de seguridad del proveedor para conocer el alcance definitivo.

Diseño del PoC

  • El HTML invoca una rutina JavaScript (triggerCrash) que estresa las rutas de código de internacionalización/formateo de fecha/hora de WebKit utilizando opciones diseñadas e iteración agresiva.
Descargar herramienta
  • La secuencia está diseñada para amplificar la presión sobre la vida útil/GC y exponer una caída UAF cuando el motor es vulnerable.
  • No se recolectan primitivas de corrupción de memoria. El PoC evita intencionadamente pasos de ROP/spray o escalada de privilegios.
  • Estructura del repositorio

    • exploit.html: Punto de entrada que conecta la UI con la rutina del PoC.
    • poc.js: Harness JavaScript que desencadena la condición de caída.
    • server.py: Servidor HTTP ligero con enrutamiento explícito, CORS y registro simple.
    • start_server.bat: Iniciador de conveniencia para Windows.

    Requisitos

    • Python 3.x
    • Un sistema operativo de escritorio o un dispositivo bajo prueba en la misma LAN que el servidor

    Ejecución del servidor

    • Windows (inicio rápido recomendado):

      1. Haga doble clic en start_server.bat o ejecútelo desde un terminal.
      2. El script resuelve una IP LAN RFC1918 adecuada e imprime las URL de acceso, p. ej., http://localhost:8080 y http://<LAN_IP>:8080.
    • Multiplataforma:

      1. Abra un terminal en el directorio del proyecto.
      2. Ejecute: python server.py
      3. Navegue a la URL impresa, normalmente http://localhost:8080.

    Pruebas en PS4 (ejemplo de objetivo)

    1. Asegúrese de que la PS4 esté conectada a la misma LAN que el servidor.
    2. Abra el navegador de PS4.
    3. Navegue a http://<ip-lan-del-servidor>:8080.
    4. Haga clic en «Ejecutar prueba de caída».

    Detalles del servidor

    • Enlace: 0.0.0.0:8080
    • Puntos finales:
      • / o /index.html → sirve exploit.html
      • /poc.js → sirve el harness del PoC
      • /server-info.js → expone { ip, port, url, ips } derivado de enumeraciones locales
      • /ip → devuelve la IP del servidor seleccionada como texto plano
      • /favicon.ico → 204
    • Características:
      • Selección de IP RFC1918 con orden de preferencia: 192.168.0.0/16, luego 10.0.0.0/8, luego 172.16.0.0/12
      • Cabeceras CORS habilitadas para GET/POST/OPTIONS
      • Registro simple con indicaciones de User-Agent (marca el navegador de PS4)

    Notas y seguridad

    • Este PoC está orientado a caídas; no intenta ejecución de código.
    • Úselo únicamente en entornos controlados y en dispositivos que posea y esté autorizado a probar.
    • Espere inestabilidad y caídas del navegador en versiones vulnerables.

    Referencias

    • Aviso de seguridad de WebKitGTK y WPE WebKit WSA-2021-0007: https://webkitgtk.org/security/WSA-2021-0007.html
    • Entrada NVD para CVE-2021-30809: https://nvd.nist.gov/vuln/detail/CVE-2021-30809
    • Centro de seguridad de Amazon Linux: https://alas.aws.amazon.com/cve/html/CVE-2021-30809.html
    • Aviso CVE de Ubuntu: https://ubuntu.com/security/CVE-2021-30809
    • Aviso CVE de SUSE: https://www.suse.com/security/cve/CVE-2021-30809.html