
CVE-2021-30809 PoC: использование после освобождения (UAF)
https://github.com/user-attachments/assets/e81f8a01-d48d-44cc-a38f-ce59b01222d5
Этот репозиторий содержит минимальный харнесс для вызова краха, связанный с CVE-2021-30809, уязвимостью использования после освобождения (use-after-free, UAF) в WebKit. PoC задействует уязвимый путь выполнения кода при обработке специально сформированного веб-контента и предназначен для надёжного вызова падения браузера (а не полноценной эксплуатации). Он предназначен строго для исследований, отладки и регрессионного тестирования.
Всегда обращайтесь к рекомендациям производителя/по безопасности для получения окончательного перечня затронутых версий.
triggerCrash), которая нагружает пути кода интернационализации/форматирования даты и времени в WebKit с помощью специально сформированных параметров и агрессивных итераций.exploit.html: точка входа, связывающая интерфейс с PoC-процедурой.poc.js: JavaScript-харнесс, вызывающий условие краха.server.py: лёгкий HTTP-сервер с явной маршрутизацией, CORS и простым логированием.start_server.bat: удобный лаунчер для Windows.Windows (рекомендуемый быстрый старт):
start_server.bat или запустите его из терминала.http://localhost:8080 и http://<LAN_IP>:8080.Кроссплатформенно:
python server.pyhttp://localhost:8080.http://<server-lan-ip>:8080.0.0.0.0:8080/ или /index.html → обслуживает exploit.html/poc.js → обслуживает PoC-харнесс/server-info.js → возвращает { ip, port, url, ips }, полученный из локальных перечислений/ip → возвращает выбранный IP-адрес сервера открытым текстом/favicon.ico → 204192.168.0.0/16, затем 10.0.0.0/8, затем 172.16.0.0/12