Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2014-1303 — CVE-2014-1303 (WebKit Heap based BOF) prova de conceito para Linux | Kitploit
Ferramentas/GitHubGitHub/rkx1209/cve-2014-1303
Análise de VulnerabilidadesExploraçãoSegurança WebAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de Binários
GitHubrkx1209/cve-2014-1303

CVE-2014-1303

CVE-2014-1303 (WebKit Heap based BOF) prova de conceito para Linux

Ver Repositório
2421há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2014-1303 PoC para Linux

CVE-2014-1303 (WebKit Heap based BOF) prova de conceito para Linux.
Este repositório demonstra a vulnerabilidade de estouro de buffer baseado em heap do WebKit (CVE-2014-1303) no Linux.
Usado na palestra seccamp.

NOTA: O exploit original foi escrito para Mac OS X e PS4 (PlayStation4).

Portei e testei o trabalho no Ubuntu 14.04, WebKitGTK 2.1.2

Uso

Primeiramente, você precisa executar um servidor web simples,

root@kitploit:~
$ python server.py

em seguida

root@kitploit:~
$ cd /path/to/webkitgtk2.1.2/
$ ./Programs/GtkLauncher http://localhost

Você pode executar vários testes, como:

  • Crash ROP (Pular para endereço inválido como 0xdeadbeefdeadbeef)
  • Obter PID (Obter o PID atual)
  • Execução de código (Carregar e executar payload a partir da rede externa)
  • Dump do sistema de arquivos (Despejar entradas de "/dev")

Descrição

exploit.html ..... dispara a vulnerabilidade e salta para a cadeia ROP
scripts/roputil.js ..... utilitários para construção de ROP
scripts/syscall.js ..... cadeias ROP de syscall
scripts/code.js ..... carregador remoto codificado (hard coded)
loader/ ..... carregador remoto simples (escrito em C) ..... converte binário em variáveis js (para o loader)


loader/bin2js

Propósito

Criei este PoC do WebKit para educação no meu curso.
Não pude, é claro, usar um console PS4 real na minha aula por razões legais :(

Referência

CVE 2014-1303 Prova de Conceito para PS4
(https://github.com/Fire30/PS4-2014-1303-POC)
Liang Chen, WEBKIT EVERYWHERE: SECURE OR NOT? [BHEU14]
(https://www.blackhat.com/docs/eu-14/materials/eu-14-Chen-WebKit-Everywhere-Secure-Or-Not.PDF)

Baixar ferramenta