Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24201-WebKit-Vulnerability-Detector-PoC- — CVE-2025-24201 Rilevatore di vulnerabilità WebKit (PoC) | Kitploit
Strumenti/GitHubGitHub/the-maxu/cve-2025-24201-webkit-vulnerability-detector-poc-
Memory ForensicsAnalisi delle VulnerabilitàExploitSicurezza WebPenetration Testing
GitHubthe-maxu/cve-2025-24201-webkit-vulnerability-detector-poc-

CVE-2025-24201-WebKit-Vulnerability-Detector-PoC-

CVE-2025-24201 Rilevatore di vulnerabilità WebKit (PoC)

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web
611 anno faNon ancora revisionato

CVE-2025-24201 Rilevatore di vulnerabilità WebKit (PoC)

Questo proof-of-concept rileva se un browser basato su WebKit è vulnerabile a CVE‑2025‑24201, una vulnerabilità di scrittura fuori dai limiti ad alta gravità causata da una convalida non corretta delle capability nell'implementazione WebGL.

🔍 Riepilogo della vulnerabilità

CVE‑2025‑24201 viene attivato quando un WebGLRenderingContext (WebGL 1) consente di abilitare la costante PRIMITIVE_RESTART_FIXED_INDEX (0x8D69) — una capability valida solo in WebGL 2 — senza generare un errore GL_INVALID_OPERATION o GL_INVALID_ENUM.

Questo comportamento anomalo può portare a corruzione della memoria durante le draw call che coinvolgono gli index buffer.

✅ Cosa fa questo test

Il PoC:

  1. Crea un contesto WebGL 1 tramite canvas.getContext("webgl").
  2. Tenta di abilitare la capability 0x8D69.
  3. Controlla il valore restituito da gl.getError().

Se non viene restituito alcun errore, l'implementazione è probabilmente vulnerabile.

📄 File

  • index.html – Il file HTML autonomo che esegue il rilevamento e stampa il risultato + il log interno a schermo.
  • README.md – Questo file.

🧪 Utilizzo

Apri semplicemente il file index.html nel browser che vuoi testare.

Risultati attesi:

  • 🛡️ Safe – error returned → Non vulnerabile
  • ✅ VULNERABLE – no error on gl.enable(0x8D69) → Vulnerabile

⚠️ Note

  • Questo è un PoC che non causa crash. Non tenta di innescare la corruzione della memoria, ma rileva solo l'esposizione.
  • Il rilevamento si basa sul comportamento di GL e non si attiva sulle versioni di WebKit patchate (dopo marzo 2025).

📚 Riferimenti

  • CVE‑2025‑24201 – NVD
  • WebKit Bug 285858 (patch)
  • Aggiornamento di sicurezza Apple – marzo 2025

The_Maxu

Scarica lo strumento