Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24201-WebKit-Vulnerability-Detector-PoC- — CVE-2025-24201 Détecteur de vulnérabilité WebKit (PoC) | Kitploit
Outils/GitHubGitHub/the-maxu/cve-2025-24201-webkit-vulnerability-detector-poc-
Criminalistique MémoireAnalyse des VulnérabilitésExploitationSécurité WebTests d'Intrusion
GitHubthe-maxu/cve-2025-24201-webkit-vulnerability-detector-poc-

CVE-2025-24201-WebKit-Vulnerability-Detector-PoC-

CVE-2025-24201 Détecteur de vulnérabilité WebKit (PoC)

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web
613il y a 1 anPas encore vérifié

CVE-2025-24201 Détecteur de vulnérabilité WebKit (PoC)

Cette preuve de concept détecte si un navigateur basé sur WebKit est vulnérable à CVE‑2025‑24201, une vulnérabilité d'écriture hors limites de haute gravité causée par une validation incorrecte des capacités dans l'implémentation WebGL.

🔍 Résumé de la vulnérabilité

CVE‑2025‑24201 est déclenchée lorsqu'un WebGLRenderingContext (WebGL 1) permet d'activer la constante PRIMITIVE_RESTART_FIXED_INDEX (0x8D69) — une capacité valide uniquement en WebGL 2 — sans générer d'erreur GL_INVALID_OPERATION ou GL_INVALID_ENUM.

Ce comportement inapproprié peut conduire à une corruption de la mémoire lors d'appels de dessin impliquant des tampons d'index.

✅ Ce que fait ce test

Le PoC :

  1. Crée un contexte WebGL 1 via canvas.getContext("webgl").
  2. Tente d'activer la capacité 0x8D69.
  3. Vérifie la valeur de retour de gl.getError().

Si aucune erreur n'est renvoyée, l'implémentation est probablement vulnérable.

📄 Fichiers

  • index.html – Le fichier HTML autonome qui effectue la détection et affiche le résultat + le journal interne à l'écran.
  • README.md – Ce fichier.

🧪 Utilisation

Ouvrez simplement le fichier index.html dans le navigateur que vous souhaitez tester.

Résultats attendus :

  • 🛡️ Safe – error returned → Non vulnérable
  • ✅ VULNERABLE – no error on gl.enable(0x8D69) → Vulnérable

⚠️ Notes

  • Ceci est un PoC non crashant. Il ne tente pas de déclencher une corruption de la mémoire, il détecte uniquement l'exposition.
  • La détection repose sur le comportement de GL et ne se déclenchera pas sur les versions de WebKit corrigées (après mars 2025).

📚 Références

  • CVE‑2025‑24201 – NVD
  • WebKit Bug 285858 (correctif)
  • Mise à jour de sécurité Apple – mars 2025

The_Maxu

Télécharger l’outil