
CVE-2021-30809 UAF use-after-free PoC
https://github.com/user-attachments/assets/e81f8a01-d48d-44cc-a38f-ce59b01222d5
Este repositório contém um harness mínimo que induz crash para o CVE-2021-30809, uma vulnerabilidade de uso após liberação (UAF) no WebKit. O PoC exercita o caminho de código vulnerável processando conteúdo web manipulado e visa acionar de forma confiável um crash do navegador (não um exploit completo). É destinado estritamente para pesquisa, depuração e testes de regressão.
Sempre consulte os avisos de segurança/fornecedor para o escopo definitivo.
triggerCrash) que estressa os caminhos de código de internacionalização/formatacão de data e hora do WebKit usando opções manipuladas e iteração agressiva.exploit.html: Ponto de entrada que conecta a UI à rotina do PoC.poc.js: Harness JavaScript que aciona a condição de crash.server.py: Servidor HTTP leve com roteamento explícito, CORS e registro simples.start_server.bat: Lançador de conveniência para Windows.Windows (início rápido recomendado):
start_server.bat ou execute-o em um terminal.http://localhost:8080 e http://<LAN_IP>:8080.Multiplataforma:
python server.pyhttp://localhost:8080.http://<server-lan-ip>:8080.0.0.0.0:8080/ ou /index.html → serve exploit.html/poc.js → serve o harness do PoC/server-info.js → expõe { ip, port, url, ips } derivados de enumerações locais/ip → retorna o IP do servidor selecionado como texto simples/favicon.ico → 204192.168.0.0/16, depois 10.0.0.0/8, depois 172.16.0.0/12