
CVE-2025-24201 WebKit 취약점 탐지기 (PoC)
이 PoC(proof-of-concept)는 WebKit 기반 브라우저가 CVE‑2025‑24201, 즉 WebGL 구현의 잘못된 기능 검증으로 인해 발생하는 고심각도 범위를 벗어난 쓰기(out-of-bounds write) 취약점에 취약한지 여부를 탐지합니다.
CVE‑2025‑24201은 WebGLRenderingContext(WebGL 1)가 GL_INVALID_OPERATION 또는 GL_INVALID_ENUM 오류를 생성하지 않고 WebGL 2에서만 유효한 기능인 PRIMITIVE_RESTART_FIXED_INDEX(0x8D69) 상수의 활성화를 허용할 때 트리거됩니다.
이러한 잘못된 동작은 인덱스 버퍼가 포함된 드로우 콜 중 메모리 손상을 초래할 수 있습니다.
PoC는 다음을 수행합니다:
canvas.getContext("webgl")를 통해 WebGL 1 컨텍스트를 생성합니다.0x8D69를 활성화하려고 시도합니다.gl.getError()의 반환 값을 확인합니다.오류가 반환되지 않으면 해당 구현은 취약할 가능성이 높습니다.
index.html – 탐지를 수행하고 결과와 내부 로그를 화면에 출력하는 독립형 HTML 파일.README.md – 이 파일.테스트하려는 브라우저에서 index.html 파일을 열기만 하면 됩니다.
예상 결과:
🛡️ 안전 – 오류 반환됨 → 취약하지 않음✅ 취약 – gl.enable(0x8D69)에서 오류 없음 → 취약함The_Maxu