Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-14174-Poc — Эксплойт Proof-of-Concept для CVE-2025-14174 (EUVD-2025-203113) — повреждение памяти в ANGLE, приводящее к выходу за границы и RCE в веб-браузерах. Надежно работает на iOS/Android/Windows, включая исправленные системы с неполными исправлениями. | Kitploit
Инструменты/GitHubGitHub/satirush/cve-2025-14174-poc
Безопасность AndroidБезопасность iOSАнализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на ПроникновениеМобильная безопасностьRed Teaming

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Разработка Полезной Нагрузки
Эксплуатация Бинарных Файлов
GitHubsatirush/cve-2025-14174-poc

CVE-2025-14174-Poc

Эксплойт Proof-of-Concept для CVE-2025-14174 (EUVD-2025-203113) — повреждение памяти в ANGLE, приводящее к выходу за границы и RCE в веб-браузерах. Надежно работает на iOS/Android/Windows, включая исправленные системы с неполными исправлениями.

Репозиторий
108 месяцев назадЕщё не проверено

CVE-2025-14174 PoC-эксплойт

Обзор

Этот репозиторий содержит полностью функциональный Proof-of-Concept (PoC) эксплойт для уязвимости CVE-2025-14174 (также отслеживается как EUVD-2025-203113) — критической ошибки повреждения памяти в графическом движке ANGLE. Дефект вызван неправильным ограничением операций в пределах буфера памяти (CWE-119), что позволяет выполнять доступ за пределами границ памяти через специально сформированный веб-контент.

Данный эксплойт нацелен на веб-браузеры, в первую очередь на устройства iOS (вплоть до iOS 26 включительно), но был протестирован и подтверждённо работает на различных платформах, где используется ANGLE, включая браузеры на Android, Windows и macOS, такие как Chrome, Edge и Safari. Ключевая особенность в том, что этот PoC обходит стандартные средства защиты и был доработан для надёжной работы даже на заплаченных версиях — используя тонкие пограничные случаи обработки буферов, которые не были полностью устранены в первоначальных исправлениях. Если вы имеете дело со средами, где обновления были применены, но остаточные слабости сохраняются, этот эксплойт всё равно сработает.

Эксплойт позволяет выполнять удалённый код (RCE), несанкционированные чтение/запись памяти и потенциальную полную компрометацию системы. Он был замечен в реальных целевых атаках, особенно против высокопрофильных пользователей iOS, что делает его ценным инструментом для red teaming, пентеста или продвинутых исследований безопасности.

Примечание: Это автономный PoC-эксплойт, а не набор эксплойтов. Он разработан для точного целевого использования — без громоздких фреймворков или ненужных зависимостей.

Загрузка

href

Возможности

  • Надёжная эксплуатация: Инициирует доступ за границы памяти через вредоносное содержимое WebGL или шейдеров, что приводит к повреждению кучи и произвольному выполнению кода.
  • Кроссплатформенная совместимость: Работает на iOS (до и после 26), браузерах Android и настольных движках на базе Chromium.
  • Обход патчей: Специально разработан для эксплуатации остаточных проблем в «исправленных» релизах — тесты показывают успешную работу на системах с обновлениями от вендоров, где проверки границ буфера неполны.
  • Минимальный след: Доставляется через простую веб-нагрузку; не требует взаимодействия с пользователем, кроме посещения сконструированной страницы.
  • Скрытная доставка: Может быть встроен в безобидный веб-контент, обходя простые контент-фильтры.
  • Хуки после эксплуатации: Включает базовый шелл-код для дампа памяти или повышения привилегий.

Использование

  1. Настройте локальный веб-сервер (например, http.server Python) для размещения файлов нагрузки.
  2. Измените payload.html с параметрами, специфичными для цели (например, настройте смещения буфера на основе фингерпринтинга устройства).
  3. Направьте цель на размещённую страницу — эксплуатация происходит при рендеринге.
  4. Отслеживайте успех через консольные логи или встроенные колбэки.

Подробные инструкции по настройке и кастомизации смотрите в папке docs/. Протестировано на реальных устройствах; процент успеха >90% в контролируемых средах.

Важно: Используйте ответственно. Только для образовательных и профессиональных целей безопасности. Убедитесь, что у вас есть разрешение перед тестированием.

Включённые файлы

  • README.md: Этот файл.
  • payload.html: Основной файл вредоносного веб-контента, запускающий уязвимость.
  • exploit.js: Компонент JavaScript, отвечающий за переполнение буфера и инъекцию кода.
  • shellcode.bin: Предварительно скомпилированный шелл-код для демонстрации RCE (варианты x86_64 и ARM64).
  • config.json: Конфигурация для определения цели и адаптации.
  • docs/instructions.pdf: Пошаговое руководство с диаграммами и устранением неполадок.
  • tests/: Папка с примерами тестовых скриптов и логов успешных эксплуатаций.

Контакты

Этот репозиторий — тизер; полные исходники и бинарники доступны для контролируемого распространения. Для получения полного пакета (включая оптимизированные варианты для пропатченных систем) скачайте zip: href.

По вопросам, кастомизации или оптовому лицензированию пишите: [email protected].

Отказ от ответственности

Весь код здесь предоставляется «как есть». Я потратил часы, чтобы сделать его надёжным, но результаты могут варьироваться в зависимости от конфигурации цели. Перед тестированием рекомендуется сделать резервные копии.

Скачать инструмент