Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-30809-OOM — CVE-2021-30809 UAF use-after-free PoC | Kitploit
Herramientas/GitHubGitHub/seregonwar/cve-2021-30809-oom
Análisis de VulnerabilidadesExplotaciónSeguridad WebAprendizaje y EducaciónExplotación de Binarios
GitHubseregonwar/cve-2021-30809-oom

CVE-2021-30809-OOM

CVE-2021-30809 UAF use-after-free PoC

Ver Repositorio
4hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-30809 — Vulnerabilidad Use-After-Free en WebKit de Apple (PoC de Caída)

https://github.com/user-attachments/assets/e81f8a01-d48d-44cc-a38f-ce59b01222d5

Resumen

Este repositorio contiene un harness mínimo para inducir una caída por CVE-2021-30809, una vulnerabilidad de use-after-free (UAF) en WebKit. El PoC explota la ruta de código vulnerable procesando contenido web diseñado y tiene como objetivo provocar una caída determinista del navegador (no un exploit completo). Está destinado estrictamente a investigación, depuración y pruebas de regresión.

  • Motor objetivo: WebKit (p. ej., WebKitGTK / WPE WebKit, forks antiguos integrados en dispositivos)
  • Ejemplo de dispositivo bajo prueba: Navegador de PlayStation 4 (WebKit 605.1.15)
  • Propósito: desencadenante de caída determinista para validar la exposición y verificar correcciones/mitigaciones

Componentes y versiones afectadas

  • WebKitGTK y WPE WebKit anteriores a 2.32.4 se reportan como vulnerables.
  • Las plataformas Apple (Safari 15, iOS/iPadOS/tvOS/watchOS 15, ps4 6.00 a 12.52) contienen la corrección oficial según los avisos del proveedor.

Consulte siempre los avisos de seguridad del proveedor para conocer el alcance definitivo.

Diseño del PoC

  • El HTML invoca una rutina JavaScript (triggerCrash) que estresa las rutas de código de internacionalización/formateo de fecha/hora de WebKit utilizando opciones diseñadas e iteración agresiva.
  • La secuencia está diseñada para amplificar la presión sobre la vida útil/GC y exponer una caída UAF cuando el motor es vulnerable.
  • No se recolectan primitivas de corrupción de memoria. El PoC evita intencionadamente pasos de ROP/spray o escalada de privilegios.

Estructura del repositorio

  • exploit.html: Punto de entrada que conecta la UI con la rutina del PoC.
  • poc.js: Harness JavaScript que desencadena la condición de caída.
  • server.py: Servidor HTTP ligero con enrutamiento explícito, CORS y registro simple.
  • start_server.bat: Iniciador de conveniencia para Windows.

Requisitos

  • Python 3.x
  • Un sistema operativo de escritorio o un dispositivo bajo prueba en la misma LAN que el servidor

Ejecución del servidor

  • Windows (inicio rápido recomendado):

    1. Haga doble clic en start_server.bat o ejecútelo desde un terminal.
    2. El script resuelve una IP LAN RFC1918 adecuada e imprime las URL de acceso, p. ej., http://localhost:8080 y http://<LAN_IP>:8080.
  • Multiplataforma:

    1. Abra un terminal en el directorio del proyecto.
    2. Ejecute: python server.py
    3. Navegue a la URL impresa, normalmente http://localhost:8080.

Pruebas en PS4 (ejemplo de objetivo)

  1. Asegúrese de que la PS4 esté conectada a la misma LAN que el servidor.
  2. Abra el navegador de PS4.
  3. Navegue a http://<ip-lan-del-servidor>:8080.
  4. Haga clic en «Ejecutar prueba de caída».

Detalles del servidor

  • Enlace: 0.0.0.0:8080
  • Puntos finales:
    • / o /index.html → sirve exploit.html
    • /poc.js → sirve el harness del PoC
    • /server-info.js → expone { ip, port, url, ips } derivado de enumeraciones locales
    • /ip → devuelve la IP del servidor seleccionada como texto plano
    • /favicon.ico → 204
  • Características:
    • Selección de IP RFC1918 con orden de preferencia: 192.168.0.0/16, luego 10.0.0.0/8, luego 172.16.0.0/12
    • Cabeceras CORS habilitadas para GET/POST/OPTIONS
    • Registro simple con indicaciones de User-Agent (marca el navegador de PS4)

Notas y seguridad

  • Este PoC está orientado a caídas; no intenta ejecución de código.
  • Úselo únicamente en entornos controlados y en dispositivos que posea y esté autorizado a probar.
  • Espere inestabilidad y caídas del navegador en versiones vulnerables.

Referencias

  • Aviso de seguridad de WebKitGTK y WPE WebKit WSA-2021-0007: https://webkitgtk.org/security/WSA-2021-0007.html
  • Entrada NVD para CVE-2021-30809: https://nvd.nist.gov/vuln/detail/CVE-2021-30809
  • Centro de seguridad de Amazon Linux: https://alas.aws.amazon.com/cve/html/CVE-2021-30809.html
  • Aviso CVE de Ubuntu: https://ubuntu.com/security/CVE-2021-30809
  • Aviso CVE de SUSE: https://www.suse.com/security/cve/CVE-2021-30809.html
Descargar herramienta