Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-24201-WebKit-Vulnerability-Detector-PoC- — CVE-2025-24201 WebKit脆弱性検出器 (PoC) | Kitploit
ツール/GitHubGitHub/the-maxu/cve-2025-24201-webkit-vulnerability-detector-poc-
メモリフォレンジック脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト
GitHubthe-maxu/cve-2025-24201-webkit-vulnerability-detector-poc-

CVE-2025-24201-WebKit-Vulnerability-Detector-PoC-

CVE-2025-24201 WebKit脆弱性検出器 (PoC)

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト
611年前未レビュー

CVE-2025-24201 WebKit 脆弱性検出器 (PoC)

この概念実証コードは、WebKit ベースのブラウザが CVE‑2025‑24201 に対して脆弱かどうかを検出します。これは、WebGL 実装における不適切な機能検証によって引き起こされる、深刻度の高いバッファ外書き込み(out-of-bounds write)の脆弱性です。

🔍 脆弱性の概要

CVE‑2025‑24201 は、WebGLRenderingContext(WebGL 1)が定数 PRIMITIVE_RESTART_FIXED_INDEX(0x8D69)の有効化を許可したときに発生します。この機能は WebGL 2 でのみ有効であり、GL_INVALID_OPERATION または GL_INVALID_ENUM エラーを生成せずに許可される場合に問題となります。

この誤動作は、インデックスバッファを含む描画呼び出し中にメモリ破損を引き起こす可能性があります。

✅ このテストの動作

この PoC は以下の手順を実行します。

  1. canvas.getContext("webgl") を介して WebGL 1 コンテキストを作成します。
  2. 機能 0x8D69 を有効化しようと試みます。
  3. gl.getError() の戻り値を確認します。

エラーが返されない場合、その実装は脆弱である可能性が高いです。

📄 ファイル

  • index.html – 検出を実行し、結果と内部ログを画面に出力する単体の HTML ファイル。
  • README.md – このファイル。

🧪 使用方法

テストしたいブラウザで index.html ファイルを開くだけです。

期待される結果:

  • 🛡️ 安全 – エラーが返される → 脆弱ではない
  • ✅ 脆弱 – gl.enable(0x8D69) でエラーが発生しない → 脆弱

⚠️ 注意事項

  • これはクラッシュしない PoC です。メモリ破損の誘発は試みず、曝露の検出のみを行います。
  • この検出は GL の動作に依存しており、パッチ適用済みの WebKit バージョン(2025年3月以降)では発動しません。

📚 参考情報

  • CVE‑2025‑24201 – NVD
  • WebKit Bug 285858 (パッチ)
  • Apple セキュリティアップデート – 2025年3月

The_Maxu

ツールをダウンロード