Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-24201-WebKit-Vulnerability-Detector-PoC- — CVE-2025-24201 WebKit 취약점 탐지기 (PoC) | Kitploit
도구/GitHubGitHub/the-maxu/cve-2025-24201-webkit-vulnerability-detector-poc-
Memory ForensicsVulnerability AnalysisExploitationWeb SecurityPenetration Testing
GitHubthe-maxu/cve-2025-24201-webkit-vulnerability-detector-poc-

CVE-2025-24201-WebKit-Vulnerability-Detector-PoC-

CVE-2025-24201 WebKit 취약점 탐지기 (PoC)

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트
611년 전아직 검토되지 않음

CVE-2025-24201 WebKit 취약점 탐지기 (PoC)

이 PoC(proof-of-concept)는 WebKit 기반 브라우저가 CVE‑2025‑24201, 즉 WebGL 구현의 잘못된 기능 검증으로 인해 발생하는 고심각도 범위를 벗어난 쓰기(out-of-bounds write) 취약점에 취약한지 여부를 탐지합니다.

🔍 취약점 요약

CVE‑2025‑24201은 WebGLRenderingContext(WebGL 1)가 GL_INVALID_OPERATION 또는 GL_INVALID_ENUM 오류를 생성하지 않고 WebGL 2에서만 유효한 기능인 PRIMITIVE_RESTART_FIXED_INDEX(0x8D69) 상수의 활성화를 허용할 때 트리거됩니다.

이러한 잘못된 동작은 인덱스 버퍼가 포함된 드로우 콜 중 메모리 손상을 초래할 수 있습니다.

✅ 이 테스트가 수행하는 작업

PoC는 다음을 수행합니다:

  1. canvas.getContext("webgl")를 통해 WebGL 1 컨텍스트를 생성합니다.
  2. 기능 0x8D69를 활성화하려고 시도합니다.
  3. gl.getError()의 반환 값을 확인합니다.

오류가 반환되지 않으면 해당 구현은 취약할 가능성이 높습니다.

📄 파일

  • index.html – 탐지를 수행하고 결과와 내부 로그를 화면에 출력하는 독립형 HTML 파일.
  • README.md – 이 파일.

🧪 사용 방법

테스트하려는 브라우저에서 index.html 파일을 열기만 하면 됩니다.

예상 결과:

  • 🛡️ 안전 – 오류 반환됨 → 취약하지 않음
  • ✅ 취약 – gl.enable(0x8D69)에서 오류 없음 → 취약함

⚠️ 참고 사항

  • 이 PoC는 비충돌(non-crashing) 방식입니다. 메모리 손상을 유발하려 하지 않으며 노출 여부만 탐지합니다.
  • 이 탐지는 GL 동작에 의존하며, 패치된 WebKit 버전(2025년 3월 이후)에서는 트리거되지 않습니다.

📚 참고 자료

  • CVE‑2025‑24201 – NVD
  • WebKit Bug 285858 (패치)
  • Apple 보안 업데이트 – 2025년 3월

The_Maxu

도구 다운로드