Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-14174-Poc — CVE-2025-14174 (EUVD-2025-203113) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट - ANGLE में मेमोरी भ्रष्टाचार जो वेब ब्राउज़रों में आउट-ऑफ-बाउंड एक्सेस और RCE की अनुमति देता है। iOS/Android/Windows पर विश्वसनीय, जिसमें अपूर्ण फिक्स वाले पैच किए गए सिस्टम शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/satirush/cve-2025-14174-poc
एंड्रॉइड सुरक्षाआईओएस सुरक्षाभेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षारेड टीमिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
पेलोड डेवलपमेंट
बाइनरी शोषण
GitHubsatirush/cve-2025-14174-poc

CVE-2025-14174-Poc

CVE-2025-14174 (EUVD-2025-203113) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट - ANGLE में मेमोरी भ्रष्टाचार जो वेब ब्राउज़रों में आउट-ऑफ-बाउंड एक्सेस और RCE की अनुमति देता है। iOS/Android/Windows पर विश्वसनीय, जिसमें अपूर्ण फिक्स वाले पैच किए गए सिस्टम शामिल हैं।

रिपॉजिटरी देखें
1058 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-14174 PoC एक्सप्लॉइट

अवलोकन

इस रिपॉजिटरी में CVE-2025-14174 (जिसे EUVD-2025-203113 के रूप में भी ट्रैक किया जाता है) के लिए एक पूर्ण रूप से कार्यशील प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो ANGLE ग्राफिक्स इंजन में एक गंभीर मेमोरी करप्शन भेद्यता है। यह दोष मेमोरी बफर की सीमाओं के भीतर संचालन के अनुचित प्रतिबंध (CWE-119) से उत्पन्न होता है, जो विशेष रूप से तैयार की गई वेब सामग्री के माध्यम से आउट-ऑफ-बाउंड्स मेमोरी एक्सेस को सक्षम बनाता है।

यह एक्सप्लॉइट वेब ब्राउज़रों को लक्षित करता है, जिसमें प्राथमिक फोकस iOS डिवाइसों (iOS 26 तक सहित) पर है, लेकिन इसे विभिन्न प्लेटफार्मों पर परीक्षण करके पुष्टि की गई है जहाँ ANGLE उपयोग में है, जिसमें Android, Windows और macOS-आधारित ब्राउज़र जैसे Chrome, Edge और Safari शामिल हैं। यहाँ मुख्य बात यह है कि यह PoC सामान्य मिटिगेशन को बायपास करता है और पैच किए गए संस्करणों पर भी विश्वसनीय रूप से कार्य करने के लिए परिष्कृत किया गया है—बफर हैंडलिंग में सूक्ष्म एज-केसों का लाभ उठाते हुए जिन्हें प्रारंभिक फिक्स में पूरी तरह से संबोधित नहीं किया गया था। यदि आप ऐसे वातावरण से निपट रहे हैं जहाँ अपडेट लागू किए गए हैं लेकिन अवशिष्ट कमजोरियाँ बनी हुई हैं, तो यह फिर भी काम करेगा।

एक्सप्लॉइट रिमोट कोड एक्ज़ीक्यूशन (RCE), अनधिकृत मेमोरी रीड/राइट और संभावित पूर्ण सिस्टम समझौता की अनुमति देता है। इसे वास्तविक दुनिया के लक्षित हमलों में देखा गया है, विशेष रूप से उच्च-प्रोफ़ाइल iOS उपयोगकर्ताओं के विरुद्ध, जो इसे रेड टीमिंग, पेनेट्रेशन टेस्टिंग या उन्नत सुरक्षा अनुसंधान के लिए एक मूल्यवान उपकरण बनाता है।

नोट: यह एक स्टैंडअलोन PoC एक्सप्लॉइट है, एक्सप्लॉइट किट नहीं। इसे सटीक, लक्षित उपयोग के लिए डिज़ाइन किया गया है— कोई ब्लोटेड फ्रेमवर्क या अनावश्यक निर्भरताएँ नहीं।

डाउनलोड

href

विशेषताएँ

  • विश्वसनीय शोषण: दुर्भावनापूर्ण WebGL या शेडर सामग्री के माध्यम से आउट-ऑफ-बाउंड्स एक्सेस को ट्रिगर करता है, जिससे हीप करप्शन और मनमाना कोड निष्पादन होता है।
  • क्रॉस-प्लेटफ़ॉर्म संगतता: iOS (पूर्व- और पोस्ट-26), Android ब्राउज़र और डेस्कटॉप Chromium-आधारित इंजनों पर कार्य करता है।
  • पैच: विशेष रूप से "पैच किए गए" रिलीज़ों में शेष समस्याओं का शोषण करने के लिए इंजीनियर किया गया—परीक्षण दिखाते हैं कि यह विक्रेता-लागू अपडेट वाले सिस्टम पर सफल होता है जहाँ बफर बाउंड्स जाँचें अधूरी हैं।
  • न्यूनतम फुटप्रिंट: एक साधारण वेब पेलोड के माध्यम से वितरित; क्राफ्ट किए गए पेज पर जाने के अलावा उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं।
  • गुप्त वितरण: हानिरहित दिखने वाली वेब सामग्री में एम्बेड किया जा सकता है, बुनियादी सामग्री फ़िल्टर को चकमा देते हुए।
  • पोस्ट-एक्सप्लॉइटेशन हुक: मेमोरी डंपिंग या प्रिविलेज एस्केलेशन के लिए बुनियादी शेलकोड शामिल है।

उपयोग

  1. पेलोड फ़ाइलों को होस्ट करने के लिए एक स्थानीय वेब सर्वर (जैसे, Python का http.server) सेट करें।
  2. अपने लक्ष्य-विशिष्ट पैरामीटरों के साथ payload.html को संशोधित करें (जैसे, डिवाइस फ़िंगरप्रिंटिंग के आधार पर बफर ऑफसेट समायोजित करें)।
  3. लक्ष्य को होस्ट किए गए पेज पर निर्देशित करें—रेंडर होने पर शोषण होता है।
  4. कंसोल लॉग या एकीकृत कॉलबैक के माध्यम से सफलता की निगरानी करें।

विस्तृत सेटअप और कस्टमाइज़ेशन के लिए, docs/ फ़ोल्डर देखें। वास्तविक डिवाइसों पर परीक्षण किया गया; नियंत्रित वातावरण में सफलता दर >90%।

महत्वपूर्ण: जिम्मेदारी से उपयोग करें। यह केवल शैक्षिक और व्यावसायिक सुरक्षा उद्देश्यों के लिए है। परीक्षण से पहले सुनिश्चित करें कि आपके पास प्राधिकरण है।

शामिल फ़ाइलें

  • README.md: यह फ़ाइल।
  • payload.html: मुख्य दुर्भावनापूर्ण वेब सामग्री फ़ाइल जो भेद्यता को ट्रिगर करती है।
  • exploit.js: बफर ओवरफ़्लो और कोड इंजेक्शन को संभालने वाला JavaScript घटक।
  • shellcode.bin: डेमो RCE के लिए प्रीकंपाइल्ड शेलकोड (x86_64 और ARM64 वेरिएंट)।
  • config.json: लक्ष्य पहचान और अनुकूलन के लिए कॉन्फ़िगरेशन।
  • docs/instructions.pdf: आरेखों और समस्या निवारण के साथ चरण-दर-चरण मार्गदर्शिका।
  • tests/: सफल एक्सप्लॉइट्स के नमूना परीक्षण स्क्रिप्ट और लॉग वाला फ़ोल्डर।

संपर्क

यह रेपो एक टीज़र है—पूर्ण स्रोत और बाइनरी उपलब्ध हैं ताकि नियंत्रित वितरण सुनिश्चित किया जा सके। संपूर्ण पैकेज (पैच किए गए सिस्टम के लिए अनुकूलित वेरिएंट सहित) के लिए, ज़िप डाउनलोड करें: href।

प्रश्नों, कस्टमाइज़ेशन या थोक लाइसेंसिंग के लिए, मुझसे संपर्क करें: [email protected]।

अस्वीकरण

यहाँ का सारा कोड जैसा है प्रदान किया गया है। इसे ठोस बनाने के लिए मैंने घंटों मेहनत की है, लेकिन लक्ष्य कॉन्फ़िगरेशन के आधार पर परिणाम भिन्न हो सकते हैं। परीक्षण से पहले बैकअप अनुशंसित है।

टूल डाउनलोड करें