Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2014-1303 — CVE-2014-1303 (buffer overflow basato su heap in WebKit) prova di concetto per Linux | Kitploit
Strumenti/GitHubGitHub/rkx1209/cve-2014-1303
Analisi delle VulnerabilitàExploitSicurezza WebApprendimento e FormazioneSviluppo PayloadBinary Exploitation
GitHubrkx1209/cve-2014-1303

CVE-2014-1303

CVE-2014-1303 (buffer overflow basato su heap in WebKit) prova di concetto per Linux

Vedi Repository
24211 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2014-1303 PoC per Linux

CVE-2014-1303 (WebKit Heap based BOF) proof of concept per Linux.
Questa repository dimostra la vulnerabilità di buffer overflow basata su heap di WebKit (CVE-2014-1303) su Linux.
Utilizzata nella lezione del seccamp.

NOTA: L'exploit originale è scritto per Mac OS X e PS4 (PlayStation4).

Ho portato e testato il lavoro su Ubuntu 14.04, WebKitGTK 2.1.2

Utilizzo

Per prima cosa devi avviare un semplice web server,

root@kitploit:~
$ python server.py

poi

root@kitploit:~
$ cd /path/to/webkitgtk2.1.2/
$ ./Programs/GtkLauncher http://localhost

Puoi eseguire diversi test come:

  • Crash ROP (Salta a un indirizzo non valido come 0xdeadbeefdeadbeef)
  • Get PID (Ottieni il PID corrente)
  • Code Execution (Carica ed esegui un payload dalla rete esterna)
  • File System Dump (Estrai le voci di "/dev")

Descrizione

exploit.html ..... attiva la vulnerabilità e salta alla catena ROP
scripts/roputil.js ..... utility per la costruzione della ROP
scripts/syscall.js ..... catene ROP di syscall
scripts/code.js ..... remote loader hard-coded ..... semplice remote loader (scritto in C) ..... converte il binario in variabili js (per il loader)


loader/

loader/bin2js

Scopo

Ho creato questo PoC di WebKit per fini educativi nel mio corso.
Naturalmente, non potevo usare una console PS4 reale nella mia lezione per ragioni legali :(

Riferimenti

CVE 2014-1303 Proof Of Concept for PS4
(https://github.com/Fire30/PS4-2014-1303-POC)
Liang Chen, WEBKIT EVERYWHERE: SECURE OR NOT? [BHEU14]
(https://www.blackhat.com/docs/eu-14/materials/eu-14-Chen-WebKit-Everywhere-Secure-Or-Not.PDF)

Scarica lo strumento