Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24201-WebKit-Vulnerability-Detector-PoC- — CVE-2025-24201 WebKit भेद्यता डिटेक्टर (PoC) | Kitploit
उपकरण/GitHubGitHub/the-maxu/cve-2025-24201-webkit-vulnerability-detector-poc-
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubthe-maxu/cve-2025-24201-webkit-vulnerability-detector-poc-

CVE-2025-24201-WebKit-Vulnerability-Detector-PoC-

CVE-2025-24201 WebKit भेद्यता डिटेक्टर (PoC)

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट
611 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-24201 WebKit भेद्यता डिटेक्टर (PoC)

यह प्रूफ-ऑफ-कॉन्सेप्ट जांचता है कि क्या कोई WebKit-आधारित ब्राउज़र CVE‑2025‑24201 के प्रति भेद्य है, जो WebGL कार्यान्वयन में गलत क्षमता सत्यापन के कारण होने वाली एक उच्च-गंभीरता वाली आउट-ऑफ-बाउंड्स राइट भेद्यता है।

🔍 भेद्यता सारांश

CVE‑2025‑24201 तब ट्रिगर होता है जब एक WebGLRenderingContext (WebGL 1) स्थिरांक PRIMITIVE_RESTART_FIXED_INDEX (0x8D69) को सक्षम करने की अनुमति देता है — एक क्षमता जो केवल WebGL 2 में मान्य है — बिना GL_INVALID_OPERATION या GL_INVALID_ENUM त्रुटि उत्पन्न किए।

यह दुर्व्यवहार इंडेक्स बफ़र्स से संबंधित ड्रॉ कॉल के दौरान मेमोरी भ्रष्टाचार का कारण बन सकता है।

✅ यह परीक्षण क्या करता है

PoC निम्न कार्य करता है:

  1. canvas.getContext("webgl") के माध्यम से एक WebGL 1 कॉन्टेक्स्ट बनाता है।
  2. क्षमता 0x8D69 को सक्षम करने का प्रयास करता है।
  3. gl.getError() के रिटर्न वैल्यू की जाँच करता है।

यदि कोई त्रुटि वापस नहीं आती है, तो कार्यान्वयन संभवतः भेद्य है।

📄 फ़ाइलें

  • index.html – स्वतंत्र HTML फ़ाइल जो पहचान करती है और परिणाम + आंतरिक लॉग को स्क्रीन पर प्रिंट करती है।
  • README.md – यह फ़ाइल।

🧪 उपयोग

बस उस ब्राउज़र में index.html फ़ाइल खोलें जिसका आप परीक्षण करना चाहते हैं।

अपेक्षित परिणाम:

  • 🛡️ Safe – error returned → भेद्य नहीं
  • ✅ VULNERABLE – no error on gl.enable(0x8D69) → भेद्य

⚠️ नोट्स

  • यह एक गैर-क्रैशिंग PoC है। यह मेमोरी भ्रष्टाचार को ट्रिगर करने का प्रयास नहीं करता है, केवल एक्सपोज़र का पता लगाता है।
  • पहचान GL व्यवहार पर निर्भर करती है और पैच किए गए WebKit संस्करणों (मार्च 2025 के बाद) पर ट्रिगर नहीं होगी।

📚 संदर्भ

  • CVE‑2025‑24201 – NVD
  • WebKit Bug 285858 (patch)
  • Apple सुरक्षा अपडेट – मार्च 2025

The_Maxu

टूल डाउनलोड करें