Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-24201-WebKit-Vulnerability-Detector-PoC- — CVE-2025-24201 Detector de Vulnerabilidades de WebKit (PoC) | Kitploit
Herramientas/GitHubGitHub/the-maxu/cve-2025-24201-webkit-vulnerability-detector-poc-
Forensia de MemoriaAnálisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de Penetración
GitHubthe-maxu/cve-2025-24201-webkit-vulnerability-detector-poc-

CVE-2025-24201-WebKit-Vulnerability-Detector-PoC-

CVE-2025-24201 Detector de Vulnerabilidades de WebKit (PoC)

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web
613hace 1 añoAún no revisado

CVE-2025-24201 Detector de Vulnerabilidad WebKit (PoC)

Esta prueba de concepto detecta si un navegador basado en WebKit es vulnerable a CVE‑2025‑24201, una vulnerabilidad de escritura fuera de los límites de alta gravedad causada por una validación incorrecta de capacidades en la implementación de WebGL.

🔍 Resumen de la Vulnerabilidad

CVE‑2025‑24201 se desencadena cuando un WebGLRenderingContext (WebGL 1) permite habilitar la constante PRIMITIVE_RESTART_FIXED_INDEX (0x8D69) — una capacidad solo válida en WebGL 2 — sin generar un error GL_INVALID_OPERATION o GL_INVALID_ENUM.

Este comportamiento incorrecto puede provocar corrupción de memoria durante llamadas de dibujo que involucran buffers de índices.

✅ Qué Hace Esta Prueba

El PoC:

  1. Crea un contexto WebGL 1 mediante canvas.getContext("webgl").
  2. Intenta habilitar la capacidad 0x8D69.
  3. Comprueba el valor de retorno de gl.getError().

Si no se devuelve ningún error, la implementación probablemente sea vulnerable.

📄 Archivos

  • index.html – El archivo HTML independiente que realiza la detección e imprime el resultado + registro interno en pantalla.
  • README.md – Este archivo.

🧪 Uso

Simplemente abra el archivo index.html en el navegador que desee probar.

Resultados esperados:

  • 🛡️ Seguro – error devuelto → No vulnerable
  • ✅ VULNERABLE – sin error en gl.enable(0x8D69) → Vulnerable

⚠️ Notas

  • Este es un PoC que no causa fallos. No intenta provocar corrupción de memoria, solo detecta la exposición.
  • La detección se basa en el comportamiento de GL y no se activará en versiones parcheadas de WebKit (después de marzo de 2025).

📚 Referencias

  • CVE‑2025‑24201 – NVD
  • WebKit Bug 285858 (patch)
  • Actualización de Seguridad de Apple – Marzo 2025

The_Maxu

Descargar herramienta