Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-30809-OOM — CVE-2021-30809 UAF use-after-free PoC | Kitploit
Ferramentas/GitHubGitHub/seregonwar/cve-2021-30809-oom
Vulnerability AnalysisExploitationWeb SecurityLearning & EducationBinary Exploitation
GitHubseregonwar/cve-2021-30809-oom

CVE-2021-30809-OOM

CVE-2021-30809 UAF use-after-free PoC

Ver Repositório
4há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-30809 — Vulnerabilidade de Uso Após Liberação no WebKit da Apple (PoC de Crash)

https://github.com/user-attachments/assets/e81f8a01-d48d-44cc-a38f-ce59b01222d5

Visão Geral

Este repositório contém um harness mínimo que induz crash para o CVE-2021-30809, uma vulnerabilidade de uso após liberação (UAF) no WebKit. O PoC exercita o caminho de código vulnerável processando conteúdo web manipulado e visa acionar de forma confiável um crash do navegador (não um exploit completo). É destinado estritamente para pesquisa, depuração e testes de regressão.

  • Mecanismo alvo: WebKit (ex.: WebKitGTK / WPE WebKit, forks legados embutidos em dispositivos)
  • Exemplo de dispositivo sob teste: Navegador PlayStation 4 (WebKit 605.1.15)
  • Propósito: gatilho de crash determinístico para validar exposição e verificar correções/mitigações

Componentes e versões afetados

  • WebKitGTK e WPE WebKit anteriores a 2.32.4 são relatados como vulneráveis.
  • Plataformas Apple (Safari 15, iOS/iPadOS/tvOS/watchOS 15, ps4 6.00 a 12.52) contêm a correção upstream de acordo com avisos do fornecedor.

Sempre consulte os avisos de segurança/fornecedor para o escopo definitivo.

Design do PoC

  • O HTML invoca uma rotina JavaScript (triggerCrash) que estressa os caminhos de código de internacionalização/formatacão de data e hora do WebKit usando opções manipuladas e iteração agressiva.
  • A sequência é projetada para amplificar a pressão de tempo de vida/coleta de lixo (GC) e expor um crash UAF quando o mecanismo está vulnerável.
  • Nenhuma primitiva de corrupção de memória é colhida. O PoC evita intencionalmente etapas de ROP/spray ou escalação de privilégios.

Estrutura do repositório

  • exploit.html: Ponto de entrada que conecta a UI à rotina do PoC.
  • poc.js: Harness JavaScript que aciona a condição de crash.
  • server.py: Servidor HTTP leve com roteamento explícito, CORS e registro simples.
  • start_server.bat: Lançador de conveniência para Windows.

Requisitos

  • Python 3.x
  • Um sistema operacional de desktop ou um dispositivo sob teste na mesma LAN do servidor

Executando o servidor

  • Windows (início rápido recomendado):

    1. Clique duas vezes em start_server.bat ou execute-o em um terminal.
    2. O script resolve um IP LAN RFC1918 adequado e exibe as URLs de acesso, ex. http://localhost:8080 e http://<LAN_IP>:8080.
  • Multiplataforma:

    1. Abra um terminal no diretório do projeto.
    2. Execute: python server.py
    3. Navegue até a URL exibida, tipicamente http://localhost:8080.

Teste no PS4 (exemplo de alvo)

  1. Certifique-se de que o PS4 está conectado à mesma LAN que o servidor.
  2. Abra o Navegador do PS4.
  3. Navegue para http://<server-lan-ip>:8080.
  4. Clique em “Executar Teste de Crash”.

Detalhes do servidor

  • Bind: 0.0.0.0:8080
  • Endpoints:
    • / ou /index.html → serve exploit.html
    • /poc.js → serve o harness do PoC
    • /server-info.js → expõe { ip, port, url, ips } derivados de enumerações locais
    • /ip → retorna o IP do servidor selecionado como texto simples
    • /favicon.ico → 204
  • Recursos:
    • Seleção de IP RFC1918 com ordem de preferência: 192.168.0.0/16, depois 10.0.0.0/8, depois 172.16.0.0/12
    • Cabeçalhos CORS habilitados para GET/POST/OPTIONS
    • Registro simples com dicas de User-Agent (sinaliza Navegador PS4)

Notas e segurança

  • Este PoC é orientado a crash; não tenta executar código.
  • Use apenas em ambientes controlados e em dispositivos que você possua e esteja autorizado a testar.
  • Espere instabilidade e crashes do navegador em builds vulneráveis.

Referências

  • Aviso de Segurança do WebKitGTK e WPE WebKit WSA-2021-0007: https://webkitgtk.org/security/WSA-2021-0007.html
  • Entrada NVD para CVE-2021-30809: https://nvd.nist.gov/vuln/detail/CVE-2021-30809
  • Centro de Segurança do Amazon Linux: https://alas.aws.amazon.com/cve/html/CVE-2021-30809.html
  • Aviso CVE do Ubuntu: https://ubuntu.com/security/CVE-2021-30809
  • Aviso CVE do SUSE: https://www.suse.com/security/cve/CVE-2021-30809.html
Baixar ferramenta