Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2014-1303 — Preuve de concept pour CVE-2014-1303 (dépassement de tas WebKit) pour Linux | Kitploit
Outils/GitHubGitHub/rkx1209/cve-2014-1303
Analyse des VulnérabilitésExploitationSécurité WebApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de Binaires
GitHubrkx1209/cve-2014-1303

CVE-2014-1303

Preuve de concept pour CVE-2014-1303 (dépassement de tas WebKit) pour Linux

Voir le dépôt
2428il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2014-1303 PoC pour Linux

CVE-2014-1303 (dépassement de tampon basé sur le tas WebKit) preuve de concept pour Linux. Ce dépôt démontre la vulnérabilité de dépassement de tampon basé sur le tas WebKit (CVE-2014-1303) sur Linux. Utilisé dans le cours seccamp.

REMARQUE : L'exploit original est écrit pour Mac OS X et PS4 (PlayStation4).

J'ai porté et testé le travail sur Ubuntu 14.04, WebKitGTK 2.1.2

Utilisation

Tout d'abord, vous devez exécuter un simple serveur web,

$ python server.py

ensuite

$ cd /path/to/webkitgtk2.1.2/
$ ./Programs/GtkLauncher http://localhost

Vous pouvez exécuter plusieurs tests comme :

  • Crash ROP (Saut vers une adresse invalide comme 0xdeadbeefdeadbeef)
  • Obtenir le PID (Obtenir le PID actuel)
  • Exécution de code (Charger et exécuter une charge utile depuis un réseau externe)
  • Vidage du système de fichiers (Vider les entrées '/dev')

Description

exploit.html ..... déclencher la vulnérabilité et sauter vers la chaîne ROP scripts/roputil.js ..... utilitaires pour la construction ROP scripts/syscall.js ..... chaînes ROP d'appels système scripts/code.js ..... chargeur distant codé en dur loader/ ..... chargeur distant simple (écrit en C) loader/bin2js ..... convertir un binaire en variables js (pour le chargeur)

Objectif

J'ai créé ce PoC WebKit pour l'éducation dans mon cours. Je ne pouvais bien sûr pas utiliser une vraie console PS4 dans mon cours pour des raisons légales :(

Référence

CVE 2014-1303 Proof Of Concept for PS4 (https://github.com/Fire30/PS4-2014-1303-POC) Liang Chen, WEBKIT EVERYWHERE: SECURE OR NOT? [BHEU14] (https://www.blackhat.com/docs/eu-14/materials/eu-14-Chen-WebKit-Everywhere-Secure-Or-Not.PDF)

Télécharger l’outil