
Эксплойт Proof-of-Concept для CVE-2025-14174 (EUVD-2025-203113) — повреждение памяти в ANGLE, приводящее к выходу за границы и RCE в веб-браузерах. Надежно работает на iOS/Android/Windows, включая исправленные системы с неполными исправлениями.
Этот репозиторий содержит полностью функциональный Proof-of-Concept (PoC) эксплойт для уязвимости CVE-2025-14174 (также отслеживается как EUVD-2025-203113) — критической ошибки повреждения памяти в графическом движке ANGLE. Дефект вызван неправильным ограничением операций в пределах буфера памяти (CWE-119), что позволяет выполнять доступ за пределами границ памяти через специально сформированный веб-контент.
Данный эксплойт нацелен на веб-браузеры, в первую очередь на устройства iOS (вплоть до iOS 26 включительно), но был протестирован и подтверждённо работает на различных платформах, где используется ANGLE, включая браузеры на Android, Windows и macOS, такие как Chrome, Edge и Safari. Ключевая особенность в том, что этот PoC обходит стандартные средства защиты и был доработан для надёжной работы даже на заплаченных версиях — используя тонкие пограничные случаи обработки буферов, которые не были полностью устранены в первоначальных исправлениях. Если вы имеете дело со средами, где обновления были применены, но остаточные слабости сохраняются, этот эксплойт всё равно сработает.
Эксплойт позволяет выполнять удалённый код (RCE), несанкционированные чтение/запись памяти и потенциальную полную компрометацию системы. Он был замечен в реальных целевых атаках, особенно против высокопрофильных пользователей iOS, что делает его ценным инструментом для red teaming, пентеста или продвинутых исследований безопасности.
Примечание: Это автономный PoC-эксплойт, а не набор эксплойтов. Он разработан для точного целевого использования — без громоздких фреймворков или ненужных зависимостей.
http.server Python) для размещения файлов нагрузки.payload.html с параметрами, специфичными для цели (например, настройте смещения буфера на основе фингерпринтинга устройства).Подробные инструкции по настройке и кастомизации смотрите в папке docs/. Протестировано на реальных устройствах; процент успеха >90% в контролируемых средах.
Важно: Используйте ответственно. Только для образовательных и профессиональных целей безопасности. Убедитесь, что у вас есть разрешение перед тестированием.
README.md: Этот файл.payload.html: Основной файл вредоносного веб-контента, запускающий уязвимость.exploit.js: Компонент JavaScript, отвечающий за переполнение буфера и инъекцию кода.shellcode.bin: Предварительно скомпилированный шелл-код для демонстрации RCE (варианты x86_64 и ARM64).config.json: Конфигурация для определения цели и адаптации.docs/instructions.pdf: Пошаговое руководство с диаграммами и устранением неполадок.tests/: Папка с примерами тестовых скриптов и логов успешных эксплуатаций.Этот репозиторий — тизер; полные исходники и бинарники доступны для контролируемого распространения. Для получения полного пакета (включая оптимизированные варианты для пропатченных систем) скачайте zip: href.
По вопросам, кастомизации или оптовому лицензированию пишите: [email protected].
Весь код здесь предоставляется «как есть». Я потратил часы, чтобы сделать его надёжным, но результаты могут варьироваться в зависимости от конфигурации цели. Перед тестированием рекомендуется сделать резервные копии.