
CVE-2025-14174(EUVD-2025-203113)の概念実証エクスプロイト - ANGLEにおけるメモリ破損により、範囲外アクセスとWebブラウザでのRCEを可能にします。iOS/Android/Windows上で信頼性が高く、不完全な修正が施されたパッチ適用済みシステムでも動作します。
このリポジトリには、ANGLEグラフィックスエンジンにおける深刻なメモリ破損の脆弱性であるCVE-2025-14174(別名EUVD-2025-203113)に対する完全に機能する概念実証(PoC)エクスプロイトが含まれています。この欠陥は、メモリバッファの境界内での操作の不適切な制限(CWE-119)に起因し、特別に細工されたWebコンテンツを介して境界外メモリアクセスを可能にします。
このエクスプロイトはWebブラウザを対象としており、主にiOSデバイス(iOS 26までを含む)に焦点を当てていますが、ANGLEが使用されているさまざまなプラットフォーム(Android、Windows、macOSベースのブラウザ(Chrome、Edge、Safariなど))でもテストされ、動作が確認されています。ここで重要なのは、このPoCが一般的な緩和策を回避し、パッチ適用済みバージョンでも確実に動作するように改良されている点です。初期の修正で完全に対処されていなかったバッファ処理の微妙なエッジケースを利用しています。アップデートが適用されているものの、残存する弱点が残っている環境を扱っている場合でも、これは機能します。
このエクスプロイトは、リモートコード実行(RCE)、不正なメモリ読み取り/書き込み、および潜在的な完全なシステム侵害を可能にします。実際の標的型攻撃で観測されており、特に注目度の高いiOSユーザーを標的にしており、レッドチーム演習、侵入テスト、または高度なセキュリティ研究にとって貴重なツールとなっています。
注記: これはスタンドアロンのPoCエクスプロイトであり、エクスプロイトキットではありません。正確でターゲットを絞った使用のために設計されており、不要なフレームワークや依存関係はありません。
http.server)をセットアップしてペイロードファイルをホストします。payload.htmlをターゲット固有のパラメータで修正します(例:デバイスフィンガープリンティングに基づいてバッファオフセットを調整)。詳細なセットアップとカスタマイズについては、docs/フォルダを参照してください。実機でテスト済み。制御環境での成功率は90%以上です。
重要: 責任を持って使用してください。これは教育および専門的なセキュリティ目的のみです。テスト前に許可を得ていることを確認してください。
README.md: このファイル。payload.html: 脆弱性をトリガーするコアな悪意のあるWebコンテンツファイル。exploit.js: バッファオーバーフローとコードインジェクションを処理するJavaScriptコンポーネント。shellcode.bin: デモRCE用のプリコンパイル済みシェルコード(x86_64およびARM64バリアント)。config.json: ターゲット検出と適応のための設定。docs/instructions.pdf: 図とトラブルシューティングを含むステップバイステップガイド。tests/: 成功したエクスプロイトからのサンプルテストスクリプトとログを含むフォルダ。このリポジトリはティーザーです。完全なソースとバイナリは、制御された配布を確実にするために利用可能です。完全なパッケージ(パッチ適用済みシステム向けの最適化バリアントを含む)については、zipをダウンロードしてください:href。
質問、カスタマイズ、または一括ライセンスについては、[email protected]までお問い合わせください。
ここにあるすべてのコードは現状のまま提供されます。安定させるために時間を費やしましたが、結果はターゲットの設定によって異なる場合があります。テスト前にバックアップを推奨します。