
CVE-2021-30809 UAF(사용 후 해제) PoC
https://github.com/user-attachments/assets/e81f8a01-d48d-44cc-a38f-ce59b01222d5
이 저장소는 WebKit의 use-after-free(UAF) 취약점인 CVE-2021-30809를 위한 최소한의 크래시 유발 하네스입니다. 이 PoC는 조작된 웹 콘텐츠를 처리하여 취약한 코드 경로를 실행하며, 완전한 익스플로잇이 아닌 브라우저 크래시를 안정적으로 유발하는 것을 목표로 합니다. 연구, 디버깅 및 회귀 테스트 목적으로만 엄격히 사용됩니다.
최종 적용 범위는 항상 벤더/보안 권고를 참조하세요.
triggerCrash)을 호출합니다.exploit.html: UI를 PoC 루틴에 연결하는 진입점입니다.poc.js: 크래시 조건을 트리거하는 JavaScript 하네스입니다.server.py: 명시적 라우팅, CORS 및 간단한 로깅을 갖춘 경량 HTTP 서버입니다.start_server.bat: Windows용 편의 실행기입니다.Windows(권장 빠른 시작):
start_server.bat를 더블클릭하거나 터미널에서 실행합니다.http://localhost:8080 및 http://<LAN_IP>:8080)을 출력합니다.크로스 플랫폼:
python server.pyhttp://localhost:8080)로 이동합니다.http://<server-lan-ip>:8080으로 이동합니다.0.0.0.0:8080/ 또는 /index.html → exploit.html 제공/poc.js → PoC 하네스 제공/server-info.js → 로컬 열거에서 파생된 { ip, port, url, ips } 노출/ip → 선택된 서버 IP를 일반 텍스트로 반환/favicon.ico → 204192.168.0.0/16, 그 다음 10.0.0.0/8, 그 다음 172.16.0.0/12