Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-14174-Poc — Exploit de preuve de concept pour CVE-2025-14174 (EUVD-2025-203113) - Corruption mémoire dans ANGLE permettant un accès hors limites et une exécution de code à distance (RCE) dans les navigateurs web. Fiable sur iOS/Android/Windows, y compris sur les systèmes patchés avec des correctifs incomplets. | Kitploit
Outils/GitHubGitHub/satirush/cve-2025-14174-poc
Sécurité AndroidSécurité iOSAnalyse des VulnérabilitésExploitationShellcodeExploitation d'Applications WebTests d'IntrusionSécurité MobileRed Teaming

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Développement de Charges Utiles
Exploitation de Binaires
GitHubsatirush/cve-2025-14174-poc

CVE-2025-14174-Poc

Voir le dépôt
1013il y a 9 moisPas encore vérifié

À propos

Exploit de preuve de concept pour CVE-2025-14174 (EUVD-2025-203113) - Corruption mémoire dans ANGLE permettant un accès hors limites et une exécution de code à distance (RCE) dans les navigateurs web. Fiable sur iOS/Android/Windows, y compris sur les systèmes patchés avec des correctifs incomplets.

Partager

Exploit PoC pour CVE-2025-14174

Aperçu

Ce dépôt contient un exploit de preuve de concept (PoC) entièrement fonctionnel pour CVE-2025-14174 (également référencé sous EUVD-2025-203113), une vulnérabilité critique de corruption mémoire dans le moteur graphique ANGLE. Le défaut provient d'une restriction inadéquate des opérations dans les limites d'un tampon mémoire (CWE-119), permettant un accès mémoire hors limites via un contenu web spécialement conçu.

Cet exploit cible les navigateurs web, avec un accent principal sur les appareils iOS (jusqu'à et y compris iOS 26), mais il a été testé et confirmé fonctionnel sur diverses plates-formes où ANGLE est utilisé, notamment les navigateurs Android, Windows et macOS comme Chrome, Edge et Safari. Ce qui est important ici, c'est que ce PoC contourne les mesures d'atténuation courantes et a été affiné pour fonctionner de manière fiable même sur les versions patchées — en exploitant des cas limites subtils dans la gestion des tampons qui n'ont pas été entièrement corrigés dans les correctifs initiaux. Si vous êtes confronté à des environnements où des mises à jour ont été appliquées mais que des faiblesses résiduelles persistent, cela fonctionnera toujours.

L'exploit permet l'exécution de code à distance (RCE), des lectures/écritures mémoire non autorisées, et un compromis potentiel complet du système. Il a été observé dans des attaques ciblées réelles, notamment contre des utilisateurs iOS de haut profil, ce qui en fait un outil précieux pour le red teaming, les tests d'intrusion ou la recherche avancée en sécurité.

Note : Il s'agit d'un exploit PoC autonome, pas d'un kit d'exploitation. Il est conçu pour une utilisation précise et ciblée — pas de frameworks encombrants ni de dépendances inutiles.

Téléchargement

href

Fonctionnalités

  • Exploitation fiable : Déclenche un accès hors limites via du contenu WebGL ou shader malveillant, entraînant une corruption du tas et une exécution de code arbitraire.
  • Compatibilité multiplateforme : Fonctionne sur iOS (avant et après iOS 26), les navigateurs Android et les moteurs Chromium de bureau.
  • Correctif : Spécialement conçu pour exploiter les problèmes persistants dans les versions 'patchées' — les tests montrent qu'il réussit sur des systèmes avec des mises à jour fournisseur où les vérifications de limites de tampon sont incomplètes.
  • Empreinte minimale : Livré via une charge utile web simple ; aucune interaction utilisateur nécessaire au-delà de la visite d'une page conçue.
  • Livraison furtive : Peut être intégré dans un contenu web d'apparence bénigne, échappant aux filtres de contenu basiques.
  • Accroches post-exploitation : Inclut un shellcode basique pour le vidage mémoire ou l'élévation de privilèges.

Utilisation

  1. Configurez un serveur web local (par exemple, http.server de Python) pour héberger les fichiers de charge utile.
  2. Modifiez payload.html avec vos paramètres spécifiques à la cible (par exemple, ajustez les décalages de tampon en fonction de l'empreinte numérique de l'appareil).
  3. Dirigez la cible vers la page hébergée — l'exploitation se produit lors du rendu.
  4. Surveillez le succès via les journaux de la console ou les callbacks intégrés.

Pour une configuration détaillée et une personnalisation, consultez le dossier docs/. Testé sur des appareils réels ; taux de réussite >90% dans des environnements contrôlés.

Important : Utilisez de manière responsable. Ceci est uniquement à des fins éducatives et de sécurité professionnelle. Assurez-vous d'avoir une autorisation avant de tester.

Fichiers inclus

  • README.md : Ce fichier.
  • payload.html : Le fichier de contenu web malveillant principal qui déclenche la vulnérabilité.
  • exploit.js : Composant JavaScript gérant le débordement de tampon et l'injection de code.
  • shellcode.bin : Shellcode précompilé pour une démonstration RCE (variantes x86_64 et ARM64).
  • config.json : Configuration pour la détection et l'adaptation à la cible.
  • docs/instructions.pdf : Guide étape par étape avec schémas et dépannage.
  • tests/ : Dossier avec des exemples de scripts de test et des journaux d'exploits réussis.

Contact

Ce dépôt est un aperçu — les sources complètes et les binaires sont disponibles pour assurer une distribution contrôlée. Pour le package complet (incluant les variantes optimisées pour les systèmes patchés), téléchargez le zip : href.

Pour des questions, des personnalisations ou des licences en gros, contactez-moi : [email protected].

Avertissement

Tout le code ici est fourni en l'état. J'ai passé des heures à le rendre solide, mais les résultats peuvent varier en fonction de la configuration cible. Sauvegardes recommandées avant de tester.

Télécharger l’outil