Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-30809-OOM — CVE-2021-30809 UAF use-after-free PoC | Kitploit
Outils/GitHubGitHub/seregonwar/cve-2021-30809-oom
Analyse des VulnérabilitésExploitationSécurité WebApprentissage et ÉducationExploitation de Binaires
GitHubseregonwar/cve-2021-30809-oom

CVE-2021-30809-OOM

CVE-2021-30809 UAF use-after-free PoC

Voir le dépôt
4il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-30809 — Vulnérabilité Use-After-Free dans Apple WebKit (PoC de Crash)

https://github.com/user-attachments/assets/e81f8a01-d48d-44cc-a38f-ce59b01222d5

Aperçu

Ce dépôt contient un harnais minimal provoquant un crash pour CVE-2021-30809, une vulnérabilité Use-After-Free (UAF) dans WebKit. Le PoC exerce le chemin de code vulnérable en traitant du contenu web malveillant et vise à déclencher de manière fiable un crash du navigateur (pas une exploitation complète). Il est destiné strictement à la recherche, au débogage et aux tests de régression.

  • Moteur cible : WebKit (par exemple, WebKitGTK / WPE WebKit, forks hérités intégrés dans les appareils)
  • Exemple de périphérique testé : Navigateur PlayStation 4 (WebKit 605.1.15)
  • Objectif : déclencheur de crash déterministe pour valider l'exposition et vérifier les correctifs/atténuations

Composants et versions affectés

WebKitGTK et WPE WebKit avant la version 2.32.4 sont signalés comme vulnérables. Les plateformes Apple (Safari 15, iOS/iPadOS/tvOS/watchOS 15, PS4 6.00 à 12.52) contiennent le correctif en amont selon les avis des fournisseurs.

Consultez toujours les avis de sécurité des fournisseurs pour la portée définitive.

Conception du PoC

  • Le HTML invoque une routine JavaScript (triggerCrash) qui sollicite les chemins de code de formatage de date/heure et d'internationalisation de WebKit en utilisant des options malveillantes et une itération agressive.
Télécharger l’outil
  • La séquence est conçue pour amplifier la pression sur la durée de vie/GC et exposer un crash UAF lorsque le moteur est vulnérable.
  • Aucune primitive de corruption mémoire n'est récoltée. Le PoC évite intentionnellement les étapes ROP/spray ou d'escalade de privilèges.
  • Structure du dépôt

    • exploit.html : Point d'entrée qui connecte l'interface utilisateur à la routine du PoC.
    • poc.js : Harnais JavaScript qui déclenche la condition de crash.
    • server.py : Serveur HTTP léger avec routage explicite, CORS et journalisation simple.
    • start_server.bat : Lanceur pratique pour Windows.

    Prérequis

    • Python 3.x
    • Un OS de bureau ou un périphérique testé sur le même réseau local que le serveur

    Exécution du serveur

    • Windows (démarrage rapide recommandé) :

      1. Double-cliquez sur start_server.bat ou exécutez-le depuis un terminal.
      2. Le script résout une adresse IP LAN RFC1918 appropriée et affiche les URL d'accès, par exemple http://localhost:8080 et http://<LAN_IP>:8080.
    • Multi‑plateforme :

      1. Ouvrez un terminal dans le répertoire du projet.
      2. Exécutez : python server.py
      3. Naviguez vers l'URL imprimée, généralement http://localhost:8080.

    Test PS4 (exemple de cible)

    1. Assurez-vous que la PS4 est connectée au même réseau local que le serveur.
    2. Ouvrez le navigateur PS4.
    3. Naviguez vers http://<server-lan-ip>:8080.
    4. Cliquez sur « Run Crash Test ».

    Détails du serveur

    • Bind : 0.0.0.0:8080
    • Points de terminaison :
      • / ou /index.html → sert exploit.html
      • /poc.js → sert le harnais PoC
      • /server-info.js → expose { ip, port, url, ips } dérivés des énumérations locales
      • /ip → retourne l'IP du serveur sélectionné en texte brut
      • /favicon.ico → 204
    • Fonctionnalités :
      • Sélection IP RFC1918 avec ordre de préférence : 192.168.0.0/16, puis 10.0.0.0/8, puis 172.16.0.0/12
      • En-têtes CORS activés pour GET/POST/OPTIONS
      • Journalisation simple avec indices User-Agent (indique le navigateur PS4)

    Remarques et sécurité

    • Ce PoC est orienté crash ; il ne tente pas d'exécution de code.
    • Utilisez-le uniquement dans des environnements contrôlés et sur des appareils que vous possédez et que vous êtes autorisé à tester.
    • Attendez-vous à une instabilité et des crashs du navigateur sur les builds vulnérables.

    Références

    • Avis de sécurité WebKitGTK et WPE WebKit WSA-2021-0007 : https://webkitgtk.org/security/WSA-2021-0007.html
    • Entrée NVD pour CVE-2021-30809 : https://nvd.nist.gov/vuln/detail/CVE-2021-30809
    • Centre de sécurité Amazon Linux : https://alas.aws.amazon.com/cve/html/CVE-2021-30809.html
    • Avis CVE Ubuntu : https://ubuntu.com/security/CVE-2021-30809
    • Avis CVE SUSE : https://www.suse.com/security/cve/CVE-2021-30809.html