
CVE-2021-30809 UAF use-after-free PoC
https://github.com/user-attachments/assets/e81f8a01-d48d-44cc-a38f-ce59b01222d5
Ce dépôt contient un harnais minimal provoquant un crash pour CVE-2021-30809, une vulnérabilité Use-After-Free (UAF) dans WebKit. Le PoC exerce le chemin de code vulnérable en traitant du contenu web malveillant et vise à déclencher de manière fiable un crash du navigateur (pas une exploitation complète). Il est destiné strictement à la recherche, au débogage et aux tests de régression.
WebKitGTK et WPE WebKit avant la version 2.32.4 sont signalés comme vulnérables. Les plateformes Apple (Safari 15, iOS/iPadOS/tvOS/watchOS 15, PS4 6.00 à 12.52) contiennent le correctif en amont selon les avis des fournisseurs.
Consultez toujours les avis de sécurité des fournisseurs pour la portée définitive.
triggerCrash) qui sollicite les chemins de code de formatage de date/heure et d'internationalisation de WebKit en utilisant des options malveillantes et une itération agressive.exploit.html : Point d'entrée qui connecte l'interface utilisateur à la routine du PoC.poc.js : Harnais JavaScript qui déclenche la condition de crash.server.py : Serveur HTTP léger avec routage explicite, CORS et journalisation simple.start_server.bat : Lanceur pratique pour Windows.Windows (démarrage rapide recommandé) :
start_server.bat ou exécutez-le depuis un terminal.http://localhost:8080 et http://<LAN_IP>:8080.Multi‑plateforme :
python server.pyhttp://localhost:8080.http://<server-lan-ip>:8080.0.0.0.0:8080/ ou /index.html → sert exploit.html/poc.js → sert le harnais PoC/server-info.js → expose { ip, port, url, ips } dérivés des énumérations locales/ip → retourne l'IP du serveur sélectionné en texte brut/favicon.ico → 204192.168.0.0/16, puis 10.0.0.0/8, puis 172.16.0.0/12