
CVE-2021-30809 UAF use-after-free PoC
https://github.com/user-attachments/assets/e81f8a01-d48d-44cc-a38f-ce59b01222d5
Questo repository contiene un harness minimale in grado di indurre un crash per CVE-2021-30809, una vulnerabilità use-after-free (UAF) in WebKit. Il PoC esercita il percorso di codice vulnerabile elaborando contenuti web appositamente costruiti e mira a innescare in modo affidabile un crash del browser (non un exploit completo). È pensato strettamente per ricerca, debug e test di regressione.
Consultare sempre gli advisory di sicurezza dei vendor per l'ambito definitivo.
triggerCrash) che sollecita i percorsi di codice di internazionalizzazione/formattazione di data/ora di WebKit utilizzando opzioni appositamente costruite e iterazione aggressiva.exploit.html: Punto di ingresso che collega l'UI alla routine del PoC.poc.js: Harness JavaScript che attiva la condizione di crash.server.py: Server HTTP leggero con routing esplicito, CORS e logging semplice.start_server.bat: Launcher di comodo per Windows.Windows (avvio rapido consigliato):
start_server.bat oppure eseguirlo da un terminale.http://localhost:8080 e http://<LAN_IP>:8080.Multipiattaforma:
python server.pyhttp://localhost:8080.http://<server-lan-ip>:8080.0.0.0.0:8080/ o /index.html → serve exploit.html/poc.js → serve l'harness del PoC/server-info.js → espone { ip, port, url, ips } derivati dalle enumerazioni locali/ip → restituisce l'IP del server selezionato come testo semplice/favicon.ico → 204192.168.0.0/16, poi 10.0.0.0/8, poi 172.16.0.0/12