Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2014-4377 — Эксплойт для переполнения кучи в Apple CoreGraphics (CVE-2014-4377), позволяющий выполнить произвольный код на iOS 7.1.x с помощью специально созданного PDF, используемого в качестве изображения HTML. | Kitploit
Инструменты/GitHubGitHub/feliam/cve-2014-4377
Безопасность iOSАнализ уязвимостейЭксплуатацияВеб-безопасностьМобильная безопасностьЭксплуатация Бинарных Файлов
GitHubfeliam/cve-2014-4377

CVE-2014-4377

Эксплойт для переполнения кучи в Apple CoreGraphics (CVE-2014-4377), позволяющий выполнить произвольный код на iOS 7.1.x с помощью специально созданного PDF, используемого в качестве изображения HTML.

Репозиторий
732711 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CoreGraphics Memory Corruption - CVE-2014-4377

Библиотека Apple CoreGraphics не проверяет входные данные при разборе спецификации цветового пространства PDF XObject, что приводит к переполнению кучи. Небольшое выделение памяти в куче может быть переполнено контролируемыми данными из входного файла в любом приложении, использующем данную библиотеку. Использование специально созданного PDF-файла в качестве HTML-изображения в сочетании с уязвимостью утечки информации приводит к выполнению произвольного кода. Полностью надежный и портативный эксплойт для MobileSafari на iOS 7.1.x можно загрузить с GitHub.

Summary

  • Title: Переполнение памяти в Apple CoreGraphics
  • CVE Name: CVE-2014-4377
  • Permalink: http://blog.binamuse.com/2014/09/coregraphics-memory-corruption.html
  • Date published: 2014-09-18
  • Date of last update: 2014-09-19
  • Class: Клиентская сторона / Целочисленное переполнение / Повреждение памяти
  • Advisory: HT6441 HT6443
Скачать инструмент