
CVE-2025-14174 (EUVD-2025-203113)에 대한 개념 증명(PoC) 익스플로잇 - ANGLE의 메모리 손상으로 인해 웹 브라우저에서 out-of-bounds 액세스와 RCE(원격 코드 실행)가 가능합니다. 불완전한 수정이 적용된 패치 시스템을 포함하여 iOS/Android/Windows에서 안정적으로 동작합니다.
이 저장소에는 ANGLE 그래픽 엔진의 심각한 메모리 손상 취약점인 CVE-2025-14174(EUVD-2025-203113로도 추적됨)에 대한 완전한 기능의 PoC(Proof-of-Concept) 익스플로잇이 포함되어 있습니다. 이 결함은 메모리 버퍼 경계 내 작업 제한이 부적절하여(CWE-119) 특수하게 조작된 웹 콘텐츠를 통한 경계를 벗어난 메모리 접근을 가능하게 합니다.
이 익스플로잇은 웹 브라우저를 대상으로 하며, 주로 iOS 기기(iOS 26까지 포함)에 초점을 맞춥니다. 그러나 ANGLE이 사용되는 다양한 플랫폼(Chrome, Edge, Safari 같은 Android, Windows, macOS 기반 브라우저 포함)에서도 테스트되어 작동이 확인되었습니다. 여기서 핵심은 이 PoC가 일반적인 보안 완화 조치를 우회하고, 초기 수정에서 완전히 해결되지 않은 버퍼 처리의 미묘한 엣지 케이스를 활용하여 패치된 버전에서도 안정적으로 작동하도록 정제되었다는 점입니다. 업데이트가 적용되었지만 잔여 취약점이 남아 있는 환경을 다루고 있다면, 이것은 여전히 제 역할을 할 것입니다.
이 익스플로잇은 원격 코드 실행(RCE), 허가되지 않은 메모리 읽기/쓰기, 잠재적인 전체 시스템 장악을 가능하게 합니다. 실제 표적 공격, 특히 주목받는 iOS 사용자를 대상으로 한 공격에서 관찰되었으며, 레드 팀 운영, 침투 테스트 또는 고급 보안 연구에 유용한 도구입니다.
참고: 이는 익스플로잇 킷이 아닌 독립형 PoC 익스플로잇입니다. 방대한 프레임워크나 불필요한 종속성 없이 정밀하고 표적화된 사용을 위해 설계되었습니다.
http.server)를 설정합니다.payload.html을 수정합니다(예: 기기 지문 인식에 따라 버퍼 오프셋 조정).자세한 설정 및 사용자 지정 방법은 docs/ 폴더를 확인하세요. 실제 기기에서 테스트되었으며, 통제된 환경에서 성공률 90% 이상입니다.
중요: 책임 있게 사용하세요. 교육 및 전문 보안 목적으로만 제공됩니다. 테스트 전에 반드시 승인을 받으세요.
README.md: 이 파일.payload.html: 취약점을 트리거하는 핵심 악성 웹 콘텐츠 파일.exploit.js: 버퍼 오버플로우 및 코드 주입을 처리하는 JavaScript 구성 요소.shellcode.bin: 데모 RCE용 사전 컴파일된 셸코드(x86_64 및 ARM64 변형).config.json: 대상 탐지 및 적응을 위한 구성.docs/instructions.pdf: 다이어그램 및 문제 해결 방법이 포함된 단계별 가이드.tests/: 샘플 테스트 스크립트와 성공적인 익스플로잇 로그가 있는 폴더.이 저장소는 티저입니다. 전체 소스와 바이너리는 통제된 배포를 위해 제공됩니다. 전체 패키지(패치된 시스템용 최적화 변형 포함)를 원하시면 zip을 다운로드하세요: href.
문의, 맞춤 수정 또는 대량 라이선스에 대해서는 다음으로 연락하세요: [email protected].
여기의 모든 코드는 있는 그대로 제공됩니다. 견고하게 만들기 위해 많은 시간을 투자했지만, 결과는 대상 구성에 따라 달라질 수 있습니다. 테스트 전에 백업을 권장합니다.