Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-14174-Poc — CVE-2025-14174(EUVD-2025-203113)の概念実証エクスプロイト - ANGLEにおけるメモリ破損により、範囲外アクセスとWebブラウザでのRCEを可能にします。iOS/Android/Windows上で信頼性が高く、不完全な修正が施されたパッチ適用済みシステムでも動作します。 | Kitploit
ツール/GitHubGitHub/satirush/cve-2025-14174-poc
AndroidセキュリティiOSセキュリティ脆弱性分析エクスプロイトシェルコードウェブアプリケーション悪用ペネトレーションテストモバイルセキュリティレッドチーミングペイロード開発バイナリエクスプロイト
1058ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
satirush/cve-2025-14174-poc

CVE-2025-14174-Poc

CVE-2025-14174(EUVD-2025-203113)の概念実証エクスプロイト - ANGLEにおけるメモリ破損により、範囲外アクセスとWebブラウザでのRCEを可能にします。iOS/Android/Windows上で信頼性が高く、不完全な修正が施されたパッチ適用済みシステムでも動作します。

リポジトリを見る

CVE-2025-14174 PoCエクスプロイト

概要

このリポジトリには、ANGLEグラフィックスエンジンにおける深刻なメモリ破損の脆弱性であるCVE-2025-14174(別名EUVD-2025-203113)に対する完全に機能する概念実証(PoC)エクスプロイトが含まれています。この欠陥は、メモリバッファの境界内での操作の不適切な制限(CWE-119)に起因し、特別に細工されたWebコンテンツを介して境界外メモリアクセスを可能にします。

このエクスプロイトはWebブラウザを対象としており、主にiOSデバイス(iOS 26までを含む)に焦点を当てていますが、ANGLEが使用されているさまざまなプラットフォーム(Android、Windows、macOSベースのブラウザ(Chrome、Edge、Safariなど))でもテストされ、動作が確認されています。ここで重要なのは、このPoCが一般的な緩和策を回避し、パッチ適用済みバージョンでも確実に動作するように改良されている点です。初期の修正で完全に対処されていなかったバッファ処理の微妙なエッジケースを利用しています。アップデートが適用されているものの、残存する弱点が残っている環境を扱っている場合でも、これは機能します。

このエクスプロイトは、リモートコード実行(RCE)、不正なメモリ読み取り/書き込み、および潜在的な完全なシステム侵害を可能にします。実際の標的型攻撃で観測されており、特に注目度の高いiOSユーザーを標的にしており、レッドチーム演習、侵入テスト、または高度なセキュリティ研究にとって貴重なツールとなっています。

注記: これはスタンドアロンのPoCエクスプロイトであり、エクスプロイトキットではありません。正確でターゲットを絞った使用のために設計されており、不要なフレームワークや依存関係はありません。

ダウンロード

href

特徴

  • 信頼性の高いエクスプロイト: 悪意のあるWebGLまたはシェーダーコンテンツを介して境界外アクセスを引き起こし、ヒープ破損と任意のコード実行につながります。
  • クロスプラットフォーム互換性: iOS(26以前および以降)、Androidブラウザ、デスクトップのChromiumベースエンジンで動作します。
  • パッチ: 「パッチ適用済み」リリースに残存する問題を悪用するように特別に設計されており、ベンダーが適用したアップデートによってバッファ境界チェックが不完全なシステムでも成功するテスト結果が示されています。
  • 最小限のフットプリント: シンプルなWebペイロードを介して配信され、細工されたページを訪問する以外のユーザー操作は不要です。
  • ステルス性の高い配信: 無害に見えるWebコンテンツに埋め込むことができ、基本的なコンテンツフィルターを回避します。
  • ポストエクスプロイトフック: メモリダンプや特権昇格のための基本的なシェルコードを含みます。

使用方法

  1. ローカルWebサーバー(例:Pythonのhttp.server)をセットアップしてペイロードファイルをホストします。
  2. payload.htmlをターゲット固有のパラメータで修正します(例:デバイスフィンガープリンティングに基づいてバッファオフセットを調整)。
  3. ターゲットをホストされたページに誘導します。レンダリング時にエクスプロイトが発生します。
  4. コンソールログまたは統合コールバックを介して成功を監視します。

詳細なセットアップとカスタマイズについては、docs/フォルダを参照してください。実機でテスト済み。制御環境での成功率は90%以上です。

重要: 責任を持って使用してください。これは教育および専門的なセキュリティ目的のみです。テスト前に許可を得ていることを確認してください。

含まれるファイル

  • README.md: このファイル。
  • payload.html: 脆弱性をトリガーするコアな悪意のあるWebコンテンツファイル。
  • exploit.js: バッファオーバーフローとコードインジェクションを処理するJavaScriptコンポーネント。
  • shellcode.bin: デモRCE用のプリコンパイル済みシェルコード(x86_64およびARM64バリアント)。
  • config.json: ターゲット検出と適応のための設定。
  • docs/instructions.pdf: 図とトラブルシューティングを含むステップバイステップガイド。
  • tests/: 成功したエクスプロイトからのサンプルテストスクリプトとログを含むフォルダ。

連絡先

このリポジトリはティーザーです。完全なソースとバイナリは、制御された配布を確実にするために利用可能です。完全なパッケージ(パッチ適用済みシステム向けの最適化バリアントを含む)については、zipをダウンロードしてください:href。

質問、カスタマイズ、または一括ライセンスについては、[email protected]までお問い合わせください。

免責事項

ここにあるすべてのコードは現状のまま提供されます。安定させるために時間を費やしましたが、結果はターゲットの設定によって異なる場合があります。テスト前にバックアップを推奨します。

ツールをダウンロード