Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-30809-OOM — CVE-2021-30809 UAF use-after-free PoC | Kitploit
उपकरण/GitHubGitHub/seregonwar/cve-2021-30809-oom
भेद्यता विश्लेषणशोषणवेब सुरक्षालर्निंग और शिक्षाबाइनरी शोषण
GitHubseregonwar/cve-2021-30809-oom

CVE-2021-30809-OOM

CVE-2021-30809 UAF use-after-free PoC

रिपॉजिटरी देखें
41 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-30809 — Apple WebKit Use-After-Free भेद्यता (क्रैश PoC)

https://github.com/user-attachments/assets/e81f8a01-d48d-44cc-a38f-ce59b01222d5

अवलोकन

इस रिपॉजिटरी में CVE-2021-30809 के लिए एक न्यूनतम क्रैश-उत्प्रेरण हार्नेस है, जो WebKit में एक use-after-free (UAF) भेद्यता है। PoC क्राफ्टेड वेब सामग्री को संसाधित करके संवेदनशील कोड पथ का उपयोग करता है और विश्वसनीय रूप से ब्राउज़र क्रैश (पूर्ण शोषण नहीं) को ट्रिगर करने का लक्ष्य रखता है। यह केवल अनुसंधान, डिबगिंग और रिग्रेशन परीक्षण के लिए है।

  • लक्ष्य इंजन: WebKit (जैसे, WebKitGTK / WPE WebKit, उपकरणों में एम्बेडेड लिगेसी फोर्क्स)
  • परीक्षणाधीन उदाहरण डिवाइस: PlayStation 4 ब्राउज़र (WebKit 605.1.15)
  • उद्देश्य: नियतात्मक क्रैश ट्रिगर जो जोखिम को मान्य करने और फिक्स/शमन को सत्यापित करने के लिए है।

प्रभावित घटक और संस्करण

WebKitGTK और WPE WebKit 2.32.4 से पहले के संस्करण संवेदनशील बताए गए हैं। विक्रेता सलाहकार के अनुसार Apple प्लेटफ़ॉर्म (Safari 15, iOS/iPadOS/tvOS/watchOS 15, ps4 6.00 से 12.52) में अपस्ट्रीम फिक्स शामिल है।

निश्चित दायरे के लिए हमेशा विक्रेता/सुरक्षा सलाहकार देखें।

PoC डिज़ाइन

  • HTML एक जावास्क्रिप्ट रूटीन (triggerCrash) को लागू करता है जो क्राफ्टेड विकल्पों और आक्रामक पुनरावृत्ति का उपयोग करके WebKit के अंतर्राष्ट्रीयकरण/दिनांक-समय फ़ॉर्मेटिंग कोड पथों पर दबाव डालता है।
  • यह अनुक्रम जीवनकाल/GC दबाव को बढ़ाने और इंजन के संवेदनशील होने पर UAF क्रैश को उजागर करने के लिए डिज़ाइन किया गया है।
  • कोई मेमोरी भ्रष्टाचार प्रिमिटिव एकत्र नहीं किए जाते। PoC जानबूझकर ROP/स्प्रे या विशेषाधिकार-वृद्धि चरणों से बचता है।
टूल डाउनलोड करें

रिपॉजिटरी संरचना

  • exploit.html: प्रवेश बिंदु जो UI को PoC रूटीन से जोड़ता है।
  • poc.js: जावास्क्रिप्ट हार्नेस जो क्रैश स्थिति को ट्रिगर करता है।
  • server.py: स्पष्ट रूटिंग, CORS और सरल लॉगिंग के साथ हल्का HTTP सर्वर।
  • start_server.bat: विंडोज़ के लिए सुविधाजनक लॉन्चर।

आवश्यकताएँ

  • Python 3.x
  • डेस्कटॉप OS या सर्वर के समान LAN पर एक परीक्षणाधीन डिवाइस।

सर्वर चलाना

  • विंडोज़ (अनुशंसित त्वरित प्रारंभ):

    1. start_server.bat पर डबल-क्लिक करें या इसे टर्मिनल से चलाएँ।
    2. स्क्रिप्ट एक उपयुक्त RFC1918 LAN IP का समाधान करती है और एक्सेस URL प्रिंट करती है, जैसे http://localhost:8080 और http://<LAN_IP>:8080।
  • क्रॉस‑प्लेटफ़ॉर्म:

    1. प्रोजेक्ट निर्देशिका में टर्मिनल खोलें।
    2. चलाएँ: python server.py
    3. मुद्रित URL पर जाएँ, आमतौर पर http://localhost:8080।

PS4 परीक्षण (उदाहरण लक्ष्य)

  1. सुनिश्चित करें कि PS4 सर्वर के समान LAN से जुड़ा है।
  2. PS4 ब्राउज़र खोलें।
  3. http://<server-lan-ip>:8080 पर ब्राउज़ करें।
  4. “Run Crash Test” पर क्लिक करें।

सर्वर विवरण

  • बाइंड: 0.0.0.0:8080
  • एंडपॉइंट:
    • / या /index.html → exploit.html सर्व करता है
    • /poc.js → PoC हार्नेस सर्व करता है
    • /server-info.js → { ip, port, url, ips } को उजागर करता है, जो स्थानीय गणनाओं से प्राप्त होते हैं
    • /ip → चयनित सर्वर IP को सादे पाठ के रूप में लौटाता है
    • /favicon.ico → 204
  • विशेषताएँ:
    • प्राथमिकता क्रम के साथ RFC1918 IP चयन: 192.168.0.0/16, फिर 10.0.0.0/8, फिर 172.16.0.0/12
    • GET/POST/OPTIONS के लिए CORS हेडर सक्षम
    • User-Agent संकेतों के साथ सरल लॉगिंग (PS4 ब्राउज़र को फ़्लैग करता है)

नोट्स और सुरक्षा

  • यह PoC क्रैश-उन्मुख है; यह कोड निष्पादन का प्रयास नहीं करता।
  • केवल नियंत्रित वातावरण में और उन उपकरणों पर उपयोग करें जिनके आप मालिक हैं और परीक्षण करने के लिए अधिकृत हैं।
  • संवेदनशील बिल्ड पर अस्थिरता और ब्राउज़र क्रैश की उम्मीद करें।

संदर्भ

  • WebKitGTK और WPE WebKit सुरक्षा सलाहकार WSA-2021-0007: https://webkitgtk.org/security/WSA-2021-0007.html
  • CVE-2021-30809 के लिए NVD प्रविष्टि: https://nvd.nist.gov/vuln/detail/CVE-2021-30809
  • Amazon Linux सुरक्षा केंद्र: https://alas.aws.amazon.com/cve/html/CVE-2021-30809.html
  • Ubuntu CVE सूचना: https://ubuntu.com/security/CVE-2021-30809
  • SUSE CVE सूचना: https://www.suse.com/security/cve/CVE-2021-30809.html