Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-14174-Poc — CVE-2025-14174 (EUVD-2025-203113)에 대한 개념 증명(PoC) 익스플로잇 - ANGLE의 메모리 손상으로 인해 웹 브라우저에서 out-of-bounds 액세스와 RCE(원격 코드 실행)가 가능합니다. 불완전한 수정이 적용된 패치 시스템을 포함하여 iOS/Android/Windows에서 안정적으로 동작합니다. | Kitploit
도구/GitHubGitHub/satirush/cve-2025-14174-poc
Android SecurityiOS SecurityVulnerability AnalysisExploitationShellcodeWeb Application ExploitationPenetration TestingMobile SecurityRed TeamingPayload DevelopmentBinary Exploitation
1058개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
satirush/cve-2025-14174-poc

CVE-2025-14174-Poc

CVE-2025-14174 (EUVD-2025-203113)에 대한 개념 증명(PoC) 익스플로잇 - ANGLE의 메모리 손상으로 인해 웹 브라우저에서 out-of-bounds 액세스와 RCE(원격 코드 실행)가 가능합니다. 불완전한 수정이 적용된 패치 시스템을 포함하여 iOS/Android/Windows에서 안정적으로 동작합니다.

저장소 보기

CVE-2025-14174 PoC 익스플로잇

개요

이 저장소에는 ANGLE 그래픽 엔진의 심각한 메모리 손상 취약점인 CVE-2025-14174(EUVD-2025-203113로도 추적됨)에 대한 완전한 기능의 PoC(Proof-of-Concept) 익스플로잇이 포함되어 있습니다. 이 결함은 메모리 버퍼 경계 내 작업 제한이 부적절하여(CWE-119) 특수하게 조작된 웹 콘텐츠를 통한 경계를 벗어난 메모리 접근을 가능하게 합니다.

이 익스플로잇은 웹 브라우저를 대상으로 하며, 주로 iOS 기기(iOS 26까지 포함)에 초점을 맞춥니다. 그러나 ANGLE이 사용되는 다양한 플랫폼(Chrome, Edge, Safari 같은 Android, Windows, macOS 기반 브라우저 포함)에서도 테스트되어 작동이 확인되었습니다. 여기서 핵심은 이 PoC가 일반적인 보안 완화 조치를 우회하고, 초기 수정에서 완전히 해결되지 않은 버퍼 처리의 미묘한 엣지 케이스를 활용하여 패치된 버전에서도 안정적으로 작동하도록 정제되었다는 점입니다. 업데이트가 적용되었지만 잔여 취약점이 남아 있는 환경을 다루고 있다면, 이것은 여전히 제 역할을 할 것입니다.

이 익스플로잇은 원격 코드 실행(RCE), 허가되지 않은 메모리 읽기/쓰기, 잠재적인 전체 시스템 장악을 가능하게 합니다. 실제 표적 공격, 특히 주목받는 iOS 사용자를 대상으로 한 공격에서 관찰되었으며, 레드 팀 운영, 침투 테스트 또는 고급 보안 연구에 유용한 도구입니다.

참고: 이는 익스플로잇 킷이 아닌 독립형 PoC 익스플로잇입니다. 방대한 프레임워크나 불필요한 종속성 없이 정밀하고 표적화된 사용을 위해 설계되었습니다.

다운로드

href

기능

  • 안정적인 익스플로잇: 악성 WebGL 또는 셰이더 콘텐츠를 통해 경계를 벗어난 접근을 트리거하여 힙 손상 및 임의 코드 실행을 유도합니다.
  • 크로스 플랫폼 호환성: iOS(26 이전 및 이후), Android 브라우저, 데스크톱 Chromium 기반 엔진에서 작동합니다.
  • 패치 우회: "패치된" 릴리스에 남아 있는 문제를 악용하도록 특별히 설계되었습니다. 버퍼 경계 검사가 불완전한 공급업체 업데이트가 적용된 시스템에서 성공하는 것이 테스트로 확인되었습니다.
  • 최소 침투 면적: 간단한 웹 페이로드로 전달되며, 조작된 페이지를 방문하는 것 외에 사용자 상호 작용이 필요 없습니다.
  • 은밀한 전달: 평범해 보이는 웹 콘텐츠에 포함될 수 있어 기본 콘텐츠 필터를 우회합니다.
  • 사후 익스플로잇 후크: 메모리 덤프 또는 권한 상승을 위한 기본 셸코드를 포함합니다.

사용 방법

  1. 페이로드 파일을 호스팅할 로컬 웹 서버(예: Python의 http.server)를 설정합니다.
  2. 대상별 매개변수로 payload.html을 수정합니다(예: 기기 지문 인식에 따라 버퍼 오프셋 조정).
  3. 대상을 호스팅된 페이지로 유도합니다. 렌더링 시 익스플로잇이 발생합니다.
  4. 콘솔 로그 또는 통합 콜백을 통해 성공 여부를 모니터링합니다.

자세한 설정 및 사용자 지정 방법은 docs/ 폴더를 확인하세요. 실제 기기에서 테스트되었으며, 통제된 환경에서 성공률 90% 이상입니다.

중요: 책임 있게 사용하세요. 교육 및 전문 보안 목적으로만 제공됩니다. 테스트 전에 반드시 승인을 받으세요.

포함된 파일

  • README.md: 이 파일.
  • payload.html: 취약점을 트리거하는 핵심 악성 웹 콘텐츠 파일.
  • exploit.js: 버퍼 오버플로우 및 코드 주입을 처리하는 JavaScript 구성 요소.
  • shellcode.bin: 데모 RCE용 사전 컴파일된 셸코드(x86_64 및 ARM64 변형).
  • config.json: 대상 탐지 및 적응을 위한 구성.
  • docs/instructions.pdf: 다이어그램 및 문제 해결 방법이 포함된 단계별 가이드.
  • tests/: 샘플 테스트 스크립트와 성공적인 익스플로잇 로그가 있는 폴더.

연락처

이 저장소는 티저입니다. 전체 소스와 바이너리는 통제된 배포를 위해 제공됩니다. 전체 패키지(패치된 시스템용 최적화 변형 포함)를 원하시면 zip을 다운로드하세요: href.

문의, 맞춤 수정 또는 대량 라이선스에 대해서는 다음으로 연락하세요: [email protected].

면책 조항

여기의 모든 코드는 있는 그대로 제공됩니다. 견고하게 만들기 위해 많은 시간을 투자했지만, 결과는 대상 구성에 따라 달라질 수 있습니다. 테스트 전에 백업을 권장합니다.

도구 다운로드