
CVE-2025-14174 (EUVD-2025-203113) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट - ANGLE में मेमोरी भ्रष्टाचार जो वेब ब्राउज़रों में आउट-ऑफ-बाउंड एक्सेस और RCE की अनुमति देता है। iOS/Android/Windows पर विश्वसनीय, जिसमें अपूर्ण फिक्स वाले पैच किए गए सिस्टम शामिल हैं।
इस रिपॉजिटरी में CVE-2025-14174 (जिसे EUVD-2025-203113 के रूप में भी ट्रैक किया जाता है) के लिए एक पूर्ण रूप से कार्यशील प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो ANGLE ग्राफिक्स इंजन में एक गंभीर मेमोरी करप्शन भेद्यता है। यह दोष मेमोरी बफर की सीमाओं के भीतर संचालन के अनुचित प्रतिबंध (CWE-119) से उत्पन्न होता है, जो विशेष रूप से तैयार की गई वेब सामग्री के माध्यम से आउट-ऑफ-बाउंड्स मेमोरी एक्सेस को सक्षम बनाता है।
यह एक्सप्लॉइट वेब ब्राउज़रों को लक्षित करता है, जिसमें प्राथमिक फोकस iOS डिवाइसों (iOS 26 तक सहित) पर है, लेकिन इसे विभिन्न प्लेटफार्मों पर परीक्षण करके पुष्टि की गई है जहाँ ANGLE उपयोग में है, जिसमें Android, Windows और macOS-आधारित ब्राउज़र जैसे Chrome, Edge और Safari शामिल हैं। यहाँ मुख्य बात यह है कि यह PoC सामान्य मिटिगेशन को बायपास करता है और पैच किए गए संस्करणों पर भी विश्वसनीय रूप से कार्य करने के लिए परिष्कृत किया गया है—बफर हैंडलिंग में सूक्ष्म एज-केसों का लाभ उठाते हुए जिन्हें प्रारंभिक फिक्स में पूरी तरह से संबोधित नहीं किया गया था। यदि आप ऐसे वातावरण से निपट रहे हैं जहाँ अपडेट लागू किए गए हैं लेकिन अवशिष्ट कमजोरियाँ बनी हुई हैं, तो यह फिर भी काम करेगा।
एक्सप्लॉइट रिमोट कोड एक्ज़ीक्यूशन (RCE), अनधिकृत मेमोरी रीड/राइट और संभावित पूर्ण सिस्टम समझौता की अनुमति देता है। इसे वास्तविक दुनिया के लक्षित हमलों में देखा गया है, विशेष रूप से उच्च-प्रोफ़ाइल iOS उपयोगकर्ताओं के विरुद्ध, जो इसे रेड टीमिंग, पेनेट्रेशन टेस्टिंग या उन्नत सुरक्षा अनुसंधान के लिए एक मूल्यवान उपकरण बनाता है।
नोट: यह एक स्टैंडअलोन PoC एक्सप्लॉइट है, एक्सप्लॉइट किट नहीं। इसे सटीक, लक्षित उपयोग के लिए डिज़ाइन किया गया है— कोई ब्लोटेड फ्रेमवर्क या अनावश्यक निर्भरताएँ नहीं।
http.server) सेट करें।payload.html को संशोधित करें (जैसे, डिवाइस फ़िंगरप्रिंटिंग के आधार पर बफर ऑफसेट समायोजित करें)।विस्तृत सेटअप और कस्टमाइज़ेशन के लिए, docs/ फ़ोल्डर देखें। वास्तविक डिवाइसों पर परीक्षण किया गया; नियंत्रित वातावरण में सफलता दर >90%।
महत्वपूर्ण: जिम्मेदारी से उपयोग करें। यह केवल शैक्षिक और व्यावसायिक सुरक्षा उद्देश्यों के लिए है। परीक्षण से पहले सुनिश्चित करें कि आपके पास प्राधिकरण है।
README.md: यह फ़ाइल।payload.html: मुख्य दुर्भावनापूर्ण वेब सामग्री फ़ाइल जो भेद्यता को ट्रिगर करती है।exploit.js: बफर ओवरफ़्लो और कोड इंजेक्शन को संभालने वाला JavaScript घटक।shellcode.bin: डेमो RCE के लिए प्रीकंपाइल्ड शेलकोड (x86_64 और ARM64 वेरिएंट)।config.json: लक्ष्य पहचान और अनुकूलन के लिए कॉन्फ़िगरेशन।docs/instructions.pdf: आरेखों और समस्या निवारण के साथ चरण-दर-चरण मार्गदर्शिका।tests/: सफल एक्सप्लॉइट्स के नमूना परीक्षण स्क्रिप्ट और लॉग वाला फ़ोल्डर।यह रेपो एक टीज़र है—पूर्ण स्रोत और बाइनरी उपलब्ध हैं ताकि नियंत्रित वितरण सुनिश्चित किया जा सके। संपूर्ण पैकेज (पैच किए गए सिस्टम के लिए अनुकूलित वेरिएंट सहित) के लिए, ज़िप डाउनलोड करें: href।
प्रश्नों, कस्टमाइज़ेशन या थोक लाइसेंसिंग के लिए, मुझसे संपर्क करें: [email protected]।
यहाँ का सारा कोड जैसा है प्रदान किया गया है। इसे ठोस बनाने के लिए मैंने घंटों मेहनत की है, लेकिन लक्ष्य कॉन्फ़िगरेशन के आधार पर परिणाम भिन्न हो सकते हैं। परीक्षण से पहले बैकअप अनुशंसित है।