
CVE-2025-24201 WebKit भेद्यता डिटेक्टर (PoC)
यह प्रूफ-ऑफ-कॉन्सेप्ट जांचता है कि क्या कोई WebKit-आधारित ब्राउज़र CVE‑2025‑24201 के प्रति भेद्य है, जो WebGL कार्यान्वयन में गलत क्षमता सत्यापन के कारण होने वाली एक उच्च-गंभीरता वाली आउट-ऑफ-बाउंड्स राइट भेद्यता है।
CVE‑2025‑24201 तब ट्रिगर होता है जब एक WebGLRenderingContext (WebGL 1) स्थिरांक PRIMITIVE_RESTART_FIXED_INDEX (0x8D69) को सक्षम करने की अनुमति देता है — एक क्षमता जो केवल WebGL 2 में मान्य है — बिना GL_INVALID_OPERATION या GL_INVALID_ENUM त्रुटि उत्पन्न किए।
यह दुर्व्यवहार इंडेक्स बफ़र्स से संबंधित ड्रॉ कॉल के दौरान मेमोरी भ्रष्टाचार का कारण बन सकता है।
PoC निम्न कार्य करता है:
canvas.getContext("webgl") के माध्यम से एक WebGL 1 कॉन्टेक्स्ट बनाता है।0x8D69 को सक्षम करने का प्रयास करता है।gl.getError() के रिटर्न वैल्यू की जाँच करता है।यदि कोई त्रुटि वापस नहीं आती है, तो कार्यान्वयन संभवतः भेद्य है।
index.html – स्वतंत्र HTML फ़ाइल जो पहचान करती है और परिणाम + आंतरिक लॉग को स्क्रीन पर प्रिंट करती है।README.md – यह फ़ाइल।बस उस ब्राउज़र में index.html फ़ाइल खोलें जिसका आप परीक्षण करना चाहते हैं।
अपेक्षित परिणाम:
🛡️ Safe – error returned → भेद्य नहीं✅ VULNERABLE – no error on gl.enable(0x8D69) → भेद्यThe_Maxu