
https://github.com/user-attachments/assets/e81f8a01-d48d-44cc-a38f-ce59b01222d5
このリポジトリは、CVE-2021-30809(WebKit の use-after-free (UAF) 脆弱性)に対する最小限のクラッシュ誘発用ハーネスを含んでいます。PoC は、細工された Web コンテンツを処理することで脆弱なコードパスを実行し、ブラウザのクラッシュ(完全なエクスプロイトではなく)を確実に引き起こすことを目的としています。研究、デバッグ、回帰テスト専用です。
正確な範囲については、必ずベンダー/セキュリティアドバイザリを参照してください。
triggerCrash) を呼び出します。exploit.html: UI を PoC ルーチンに接続するエントリポイント。poc.js: クラッシュ条件をトリガーする JavaScript ハーネス。server.py: 明示的なルーティング、CORS、シンプルなログを備えた軽量 HTTP サーバー。start_server.bat: Windows 用の便利なランチャー。Windows (推奨のクイックスタート):
start_server.bat をダブルクリックするか、ターミナルから実行します。http://localhost:8080、http://<LAN_IP>:8080) を出力します。クロスプラットフォーム:
python server.pyhttp://localhost:8080) にアクセスします。http://<server-lan-ip>:8080 にアクセスします。0.0.0.0:8080/ または /index.html → exploit.html を提供/poc.js → PoC ハーネスを提供/server-info.js → ローカル列挙から導出された { ip, port, url, ips } を公開/ip → 選択されたサーバー IP をプレーンテキストで返す/favicon.ico → 204192.168.0.0/16、次に 10.0.0.0/8、次に 172.16.0.0/12)