Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2014-1303 — CVE-2014-1303 (WebKit ヒープベースのBOF) Linux 用概念実証 | Kitploit
ツール/GitHubGitHub/rkx1209/cve-2014-1303
脆弱性分析エクスプロイトウェブセキュリティ学習と教育ペイロード開発バイナリエクスプロイト
GitHubrkx1209/cve-2014-1303

CVE-2014-1303

CVE-2014-1303 (WebKit ヒープベースのBOF) Linux 用概念実証

リポジトリを見る
24211年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2014-1303 Linux用PoC

CVE-2014-1303 (WebKit ヒープベース BOF) の Linux 向け概念実証。
このリポジトリは、Linux 上での WebKit ヒープベースのバッファオーバーフロー脆弱性 (CVE-2014-1303) を示しています。
seccamp の講義で使用されました。

注: 元のエクスプロイトは Mac OS X および PS4 (PlayStation4) 向けに書かれています。

Ubuntu 14.04、WebKitGTK 2.1.2 に移植してテストしました。

Usage

まず、簡単な Web サーバーを実行する必要があります。

root@kitploit:~
$ python server.py

次に

root@kitploit:~
$ cd /path/to/webkitgtk2.1.2/
$ ./Programs/GtkLauncher http://localhost

次のような複数のテストを実行できます。

  • Crash ROP (無効なアドレス 0xdeadbeefdeadbeef などにジャンプ)
  • Get PID (現在の PID を取得)
  • Code Execution (外部ネットワークからペイロードをロードして実行)
  • File System Dump ("/dev" エントリをダンプ)

Description

exploit.html ..... 脆弱性をトリガーし、ROP チェーンにジャンプ
scripts/roputil.js ..... ROP 構築用ユーティリティ
scripts/syscall.js ..... システムコール ROP チェーン
scripts/code.js ..... ハードコードされたリモートローダー
loader/ ..... シンプルなリモートローダー (C で記述)
loader/bin2js ..... バイナリを JS 変数に変換 (ローダー用)

Purpose

この WebKit PoC は、私のコースの教育用に作成しました。
もちろん、講義では法的な理由から実際の PS4 コンソールを使用できませんでした :(

Reference

CVE 2014-1303 PS4 向け概念実証
(https://github.com/Fire30/PS4-2014-1303-POC)
Liang Chen, WEBKIT EVERYWHERE: SECURE OR NOT? [BHEU14]
(https://www.blackhat.com/docs/eu-14/materials/eu-14-Chen-WebKit-Everywhere-Secure-Or-Not.PDF)

ツールをダウンロード