Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-30809-OOM — CVE-2021-30809 UAF use-after-free PoC | Kitploit
Outils/GitHubGitHub/seregonwar/cve-2021-30809-oom
Analyse des VulnérabilitésExploitationSécurité WebApprentissage et ÉducationExploitation de Binaires
GitHubseregonwar/cve-2021-30809-oom

CVE-2021-30809-OOM

CVE-2021-30809 UAF use-after-free PoC

Voir le dépôt
41il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-30809 — Vulnérabilité Use-After-Free dans Apple WebKit (PoC de Crash)

https://github.com/user-attachments/assets/e81f8a01-d48d-44cc-a38f-ce59b01222d5

Aperçu

Ce dépôt contient un harnais minimal provoquant un crash pour CVE-2021-30809, une vulnérabilité Use-After-Free (UAF) dans WebKit. Le PoC exerce le chemin de code vulnérable en traitant du contenu web malveillant et vise à déclencher de manière fiable un crash du navigateur (pas une exploitation complète). Il est destiné strictement à la recherche, au débogage et aux tests de régression.

  • Moteur cible : WebKit (par exemple, WebKitGTK / WPE WebKit, forks hérités intégrés dans les appareils)
  • Exemple de périphérique testé : Navigateur PlayStation 4 (WebKit 605.1.15)
  • Objectif : déclencheur de crash déterministe pour valider l'exposition et vérifier les correctifs/atténuations

Composants et versions affectés

WebKitGTK et WPE WebKit avant la version 2.32.4 sont signalés comme vulnérables. Les plateformes Apple (Safari 15, iOS/iPadOS/tvOS/watchOS 15, PS4 6.00 à 12.52) contiennent le correctif en amont selon les avis des fournisseurs.

Consultez toujours les avis de sécurité des fournisseurs pour la portée définitive.

Conception du PoC

  • Le HTML invoque une routine JavaScript (triggerCrash) qui sollicite les chemins de code de formatage de date/heure et d'internationalisation de WebKit en utilisant des options malveillantes et une itération agressive.
  • La séquence est conçue pour amplifier la pression sur la durée de vie/GC et exposer un crash UAF lorsque le moteur est vulnérable.
  • Aucune primitive de corruption mémoire n'est récoltée. Le PoC évite intentionnellement les étapes ROP/spray ou d'escalade de privilèges.

Structure du dépôt

  • exploit.html : Point d'entrée qui connecte l'interface utilisateur à la routine du PoC.
  • poc.js : Harnais JavaScript qui déclenche la condition de crash.
  • server.py : Serveur HTTP léger avec routage explicite, CORS et journalisation simple.
  • start_server.bat : Lanceur pratique pour Windows.

Prérequis

  • Python 3.x
  • Un OS de bureau ou un périphérique testé sur le même réseau local que le serveur

Exécution du serveur

  • Windows (démarrage rapide recommandé) :

    1. Double-cliquez sur start_server.bat ou exécutez-le depuis un terminal.
    2. Le script résout une adresse IP LAN RFC1918 appropriée et affiche les URL d'accès, par exemple http://localhost:8080 et http://<LAN_IP>:8080.
  • Multi‑plateforme :

    1. Ouvrez un terminal dans le répertoire du projet.
    2. Exécutez : python server.py
    3. Naviguez vers l'URL imprimée, généralement http://localhost:8080.

Test PS4 (exemple de cible)

  1. Assurez-vous que la PS4 est connectée au même réseau local que le serveur.
  2. Ouvrez le navigateur PS4.
  3. Naviguez vers http://<server-lan-ip>:8080.
  4. Cliquez sur « Run Crash Test ».

Détails du serveur

  • Bind : 0.0.0.0:8080
  • Points de terminaison :
    • / ou /index.html → sert exploit.html
    • /poc.js → sert le harnais PoC
    • /server-info.js → expose { ip, port, url, ips } dérivés des énumérations locales
    • /ip → retourne l'IP du serveur sélectionné en texte brut
    • /favicon.ico → 204
  • Fonctionnalités :
    • Sélection IP RFC1918 avec ordre de préférence : 192.168.0.0/16, puis 10.0.0.0/8, puis 172.16.0.0/12
    • En-têtes CORS activés pour GET/POST/OPTIONS
    • Journalisation simple avec indices User-Agent (indique le navigateur PS4)

Remarques et sécurité

  • Ce PoC est orienté crash ; il ne tente pas d'exécution de code.
  • Utilisez-le uniquement dans des environnements contrôlés et sur des appareils que vous possédez et que vous êtes autorisé à tester.
  • Attendez-vous à une instabilité et des crashs du navigateur sur les builds vulnérables.

Références

  • Avis de sécurité WebKitGTK et WPE WebKit WSA-2021-0007 : https://webkitgtk.org/security/WSA-2021-0007.html
  • Entrée NVD pour CVE-2021-30809 : https://nvd.nist.gov/vuln/detail/CVE-2021-30809
  • Centre de sécurité Amazon Linux : https://alas.aws.amazon.com/cve/html/CVE-2021-30809.html
  • Avis CVE Ubuntu : https://ubuntu.com/security/CVE-2021-30809
  • Avis CVE SUSE : https://www.suse.com/security/cve/CVE-2021-30809.html
Télécharger l’outil