
Exploit de preuve de concept pour CVE-2025-14174 (EUVD-2025-203113) - Corruption mémoire dans ANGLE permettant un accès hors limites et une exécution de code à distance (RCE) dans les navigateurs web. Fiable sur iOS/Android/Windows, y compris sur les systèmes patchés avec des correctifs incomplets.
Ce dépôt contient un exploit de preuve de concept (PoC) entièrement fonctionnel pour CVE-2025-14174 (également référencé sous EUVD-2025-203113), une vulnérabilité critique de corruption mémoire dans le moteur graphique ANGLE. Le défaut provient d'une restriction inadéquate des opérations dans les limites d'un tampon mémoire (CWE-119), permettant un accès mémoire hors limites via un contenu web spécialement conçu.
Cet exploit cible les navigateurs web, avec un accent principal sur les appareils iOS (jusqu'à et y compris iOS 26), mais il a été testé et confirmé fonctionnel sur diverses plates-formes où ANGLE est utilisé, notamment les navigateurs Android, Windows et macOS comme Chrome, Edge et Safari. Ce qui est important ici, c'est que ce PoC contourne les mesures d'atténuation courantes et a été affiné pour fonctionner de manière fiable même sur les versions patchées — en exploitant des cas limites subtils dans la gestion des tampons qui n'ont pas été entièrement corrigés dans les correctifs initiaux. Si vous êtes confronté à des environnements où des mises à jour ont été appliquées mais que des faiblesses résiduelles persistent, cela fonctionnera toujours.
L'exploit permet l'exécution de code à distance (RCE), des lectures/écritures mémoire non autorisées, et un compromis potentiel complet du système. Il a été observé dans des attaques ciblées réelles, notamment contre des utilisateurs iOS de haut profil, ce qui en fait un outil précieux pour le red teaming, les tests d'intrusion ou la recherche avancée en sécurité.
Note : Il s'agit d'un exploit PoC autonome, pas d'un kit d'exploitation. Il est conçu pour une utilisation précise et ciblée — pas de frameworks encombrants ni de dépendances inutiles.
http.server de Python) pour héberger les fichiers de charge utile.payload.html avec vos paramètres spécifiques à la cible (par exemple, ajustez les décalages de tampon en fonction de l'empreinte numérique de l'appareil).Pour une configuration détaillée et une personnalisation, consultez le dossier docs/. Testé sur des appareils réels ; taux de réussite >90% dans des environnements contrôlés.
Important : Utilisez de manière responsable. Ceci est uniquement à des fins éducatives et de sécurité professionnelle. Assurez-vous d'avoir une autorisation avant de tester.
README.md : Ce fichier.payload.html : Le fichier de contenu web malveillant principal qui déclenche la vulnérabilité.exploit.js : Composant JavaScript gérant le débordement de tampon et l'injection de code.shellcode.bin : Shellcode précompilé pour une démonstration RCE (variantes x86_64 et ARM64).config.json : Configuration pour la détection et l'adaptation à la cible.docs/instructions.pdf : Guide étape par étape avec schémas et dépannage.tests/ : Dossier avec des exemples de scripts de test et des journaux d'exploits réussis.Ce dépôt est un aperçu — les sources complètes et les binaires sont disponibles pour assurer une distribution contrôlée. Pour le package complet (incluant les variantes optimisées pour les systèmes patchés), téléchargez le zip : href.
Pour des questions, des personnalisations ou des licences en gros, contactez-moi : [email protected].
Tout le code ici est fourni en l'état. J'ai passé des heures à le rendre solide, mais les résultats peuvent varier en fonction de la configuration cible. Sauvegardes recommandées avant de tester.