Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/seregonwar/cve-2021-30809-oom
Analisi delle VulnerabilitàExploitSicurezza WebApprendimento e FormazioneBinary Exploitation
GitHubseregonwar/cve-2021-30809-oom

CVE-2021-30809-OOM

CVE-2021-30809 UAF use-after-free PoC

Vedi Repository
41 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-30809 — Vulnerabilità Use-After-Free in Apple WebKit (Crash PoC)

https://github.com/user-attachments/assets/e81f8a01-d48d-44cc-a38f-ce59b01222d5

Panoramica

Questo repository contiene un harness minimale in grado di indurre un crash per CVE-2021-30809, una vulnerabilità use-after-free (UAF) in WebKit. Il PoC esercita il percorso di codice vulnerabile elaborando contenuti web appositamente costruiti e mira a innescare in modo affidabile un crash del browser (non un exploit completo). È pensato strettamente per ricerca, debug e test di regressione.

  • Motore di destinazione: WebKit (ad es. WebKitGTK / WPE WebKit, fork legacy incorporati nei dispositivi)
  • Esempio di dispositivo in test: Browser PlayStation 4 (WebKit 605.1.15)
  • Scopo: trigger di crash deterministico per validare l'esposizione e verificare fix/mitigazioni

Componenti e versioni interessate

  • WebKitGTK e WPE WebKit precedenti alla 2.32.4 sono segnalati come vulnerabili.
  • Le piattaforme Apple (Safari 15, iOS/iPadOS/tvOS/watchOS 15, PS4 6.00-12.52) contengono il fix upstream secondo gli advisory dei vendor.

Consultare sempre gli advisory di sicurezza dei vendor per l'ambito definitivo.

Progettazione del PoC

  • L'HTML invoca una routine JavaScript (triggerCrash) che sollecita i percorsi di codice di internazionalizzazione/formattazione di data/ora di WebKit utilizzando opzioni appositamente costruite e iterazione aggressiva.
Scarica lo strumento
  • La sequenza è progettata per amplificare la pressione sul ciclo di vita/GC e far emergere un crash UAF quando il motore è vulnerabile.
  • Non vengono raccolte primitive di corruzione della memoria. Il PoC evita deliberatamente passaggi di ROP/spray o escalation dei privilegi.
  • Struttura del repository

    • exploit.html: Punto di ingresso che collega l'UI alla routine del PoC.
    • poc.js: Harness JavaScript che attiva la condizione di crash.
    • server.py: Server HTTP leggero con routing esplicito, CORS e logging semplice.
    • start_server.bat: Launcher di comodo per Windows.

    Requisiti

    • Python 3.x
    • Un sistema operativo desktop o un dispositivo in test sulla stessa LAN del server

    Avvio del server

    • Windows (avvio rapido consigliato):

      1. Fare doppio clic su start_server.bat oppure eseguirlo da un terminale.
      2. Lo script risolve un IP LAN RFC1918 adatto e stampa gli URL di accesso, ad esempio http://localhost:8080 e http://<LAN_IP>:8080.
    • Multipiattaforma:

      1. Aprire un terminale nella directory del progetto.
      2. Eseguire: python server.py
      3. Navigare all'URL stampato, tipicamente http://localhost:8080.

    Test su PS4 (esempio di target)

    1. Assicurarsi che la PS4 sia connessa alla stessa LAN del server.
    2. Aprire il browser della PS4.
    3. Navigare a http://<server-lan-ip>:8080.
    4. Fare clic su “Run Crash Test”.

    Dettagli del server

    • Bind: 0.0.0.0:8080
    • Endpoint:
      • / o /index.html → serve exploit.html
      • /poc.js → serve l'harness del PoC
      • /server-info.js → espone { ip, port, url, ips } derivati dalle enumerazioni locali
      • /ip → restituisce l'IP del server selezionato come testo semplice
      • /favicon.ico → 204
    • Caratteristiche:
      • Selezione IP RFC1918 con ordine di preferenza: 192.168.0.0/16, poi 10.0.0.0/8, poi 172.16.0.0/12
      • Header CORS abilitati per GET/POST/OPTIONS
      • Logging semplice con suggerimenti sull'User-Agent (flagga PS4 Browser)

    Note e sicurezza

    • Questo PoC è orientato al crash; non tenta l'esecuzione di codice.
    • Utilizzarlo solo in ambienti controllati e su dispositivi di tua proprietà o per i quali sei autorizzato a fare test.
    • Aspettarsi instabilità e crash del browser su build vulnerabili.

    Riferimenti

    • WebKitGTK e WPE WebKit Security Advisory WSA-2021-0007: https://webkitgtk.org/security/WSA-2021-0007.html
    • Voce NVD per CVE-2021-30809: https://nvd.nist.gov/vuln/detail/CVE-2021-30809
    • Amazon Linux Security Center: https://alas.aws.amazon.com/cve/html/CVE-2021-30809.html
    • Avviso CVE Ubuntu: https://ubuntu.com/security/CVE-2021-30809
    • Avviso CVE SUSE: https://www.suse.com/security/cve/CVE-2021-30809.html