Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2014-1303 — CVE-2014-1303 (WebKit Heap 기반 BOF) Linux용 개념 증명 | Kitploit
도구/GitHubGitHub/rkx1209/cve-2014-1303
Vulnerability AnalysisExploitationWeb SecurityLearning & EducationPayload DevelopmentBinary Exploitation
GitHubrkx1209/cve-2014-1303

CVE-2014-1303

CVE-2014-1303 (WebKit Heap 기반 BOF) Linux용 개념 증명

저장소 보기
24211년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Linux용 CVE-2014-1303 PoC

CVE-2014-1303 (WebKit 힙 기반 BOF)의 Linux용 개념 증명(PoC).
이 저장소는 Linux에서 WebKit 힙 기반 버퍼 오버플로 취약점(CVE-2014-1303)을 시연합니다.
seccamp 강의에서 사용되었습니다.

참고: 원본 익스플로잇은 Mac OS X와 PS4(PlayStation4)용으로 작성되었습니다.

Ubuntu 14.04의 WebKitGTK 2.1.2에서 포팅 및 테스트했습니다.

사용법

먼저 간단한 웹 서버를 실행해야 합니다.

root@kitploit:~
$ python server.py

그런 다음

root@kitploit:~
$ cd /path/to/webkitgtk2.1.2/
$ ./Programs/GtkLauncher http://localhost

다음과 같은 여러 테스트를 실행할 수 있습니다.

  • 크래시 ROP(잘못된 주소(예: 0xdeadbeefdeadbeef)로 점프)
  • PID 가져오기(현재 PID 가져오기)
  • 코드 실행(외부 네트워크에서 페이로드를 로드하여 실행)
  • 파일 시스템 덤프("/dev" 항목 덤프)

설명

exploit.html ..... 취약점 트리거 및 ROP 체인 점프
scripts/roputil.js ..... ROP 구축용 유틸리티
scripts/syscall.js ..... syscall ROP 체인
scripts/code.js ..... 하드코딩된 원격 로더
loader/ ..... 간단한 원격 로더(C로 작성)
loader/bin2js ..... 바이너리를 JS 변수로 변환(로더용)

목적

저는 제 강의에서 교육용으로 이 WebKit PoC를 만들었습니다.
물론 법적인 이유로 강의에서 실제 PS4 콘솔을 사용할 수는 없었습니다 :(

참고

PS4용 CVE 2014-1303 개념 증명(PoC)
(https://github.com/Fire30/PS4-2014-1303-POC)
Liang Chen, WEBKIT EVERYWHERE: SECURE OR NOT? [BHEU14]
(https://www.blackhat.com/docs/eu-14/materials/eu-14-Chen-WebKit-Everywhere-Secure-Or-Not.PDF)

도구 다운로드