
CVE-2021-30809 UAF use-after-free PoC
https://github.com/user-attachments/assets/e81f8a01-d48d-44cc-a38f-ce59b01222d5
इस रिपॉजिटरी में CVE-2021-30809 के लिए एक न्यूनतम क्रैश-उत्प्रेरण हार्नेस है, जो WebKit में एक use-after-free (UAF) भेद्यता है। PoC क्राफ्टेड वेब सामग्री को संसाधित करके संवेदनशील कोड पथ का उपयोग करता है और विश्वसनीय रूप से ब्राउज़र क्रैश (पूर्ण शोषण नहीं) को ट्रिगर करने का लक्ष्य रखता है। यह केवल अनुसंधान, डिबगिंग और रिग्रेशन परीक्षण के लिए है।
WebKitGTK और WPE WebKit 2.32.4 से पहले के संस्करण संवेदनशील बताए गए हैं। विक्रेता सलाहकार के अनुसार Apple प्लेटफ़ॉर्म (Safari 15, iOS/iPadOS/tvOS/watchOS 15, ps4 6.00 से 12.52) में अपस्ट्रीम फिक्स शामिल है।
निश्चित दायरे के लिए हमेशा विक्रेता/सुरक्षा सलाहकार देखें।
triggerCrash) को लागू करता है जो क्राफ्टेड विकल्पों और आक्रामक पुनरावृत्ति का उपयोग करके WebKit के अंतर्राष्ट्रीयकरण/दिनांक-समय फ़ॉर्मेटिंग कोड पथों पर दबाव डालता है।exploit.html: प्रवेश बिंदु जो UI को PoC रूटीन से जोड़ता है।poc.js: जावास्क्रिप्ट हार्नेस जो क्रैश स्थिति को ट्रिगर करता है।server.py: स्पष्ट रूटिंग, CORS और सरल लॉगिंग के साथ हल्का HTTP सर्वर।start_server.bat: विंडोज़ के लिए सुविधाजनक लॉन्चर।विंडोज़ (अनुशंसित त्वरित प्रारंभ):
start_server.bat पर डबल-क्लिक करें या इसे टर्मिनल से चलाएँ।http://localhost:8080 और http://<LAN_IP>:8080।क्रॉस‑प्लेटफ़ॉर्म:
python server.pyhttp://localhost:8080।http://<server-lan-ip>:8080 पर ब्राउज़ करें।0.0.0.0:8080/ या /index.html → exploit.html सर्व करता है/poc.js → PoC हार्नेस सर्व करता है/server-info.js → { ip, port, url, ips } को उजागर करता है, जो स्थानीय गणनाओं से प्राप्त होते हैं/ip → चयनित सर्वर IP को सादे पाठ के रूप में लौटाता है/favicon.ico → 204192.168.0.0/16, फिर 10.0.0.0/8, फिर 172.16.0.0/12