Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-30809-OOM — CVE-2021-30809 PoC: использование после освобождения (UAF) | Kitploit
Инструменты/GitHubGitHub/seregonwar/cve-2021-30809-oom
Анализ уязвимостейЭксплуатацияВеб-безопасностьОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubseregonwar/cve-2021-30809-oom

CVE-2021-30809-OOM

CVE-2021-30809 PoC: использование после освобождения (UAF)

Репозиторий
41 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-30809 — Уязвимость использования после освобождения в Apple WebKit (Crash PoC)

https://github.com/user-attachments/assets/e81f8a01-d48d-44cc-a38f-ce59b01222d5

Обзор

Этот репозиторий содержит минимальный харнесс для вызова краха, связанный с CVE-2021-30809, уязвимостью использования после освобождения (use-after-free, UAF) в WebKit. PoC задействует уязвимый путь выполнения кода при обработке специально сформированного веб-контента и предназначен для надёжного вызова падения браузера (а не полноценной эксплуатации). Он предназначен строго для исследований, отладки и регрессионного тестирования.

  • Целевой движок: WebKit (например, WebKitGTK / WPE WebKit, устаревшие форки, встроенные в устройства)
  • Пример тестируемого устройства: браузер PlayStation 4 (WebKit 605.1.15)
  • Назначение: детерминированный триггер падения для проверки подверженности уязвимости и подтверждения исправлений/смягчающих мер

Затронутые компоненты и версии

  • Сообщается, что WebKitGTK и WPE WebKit до версии 2.32.4 уязвимы.
  • Платформы Apple (Safari 15, iOS/iPadOS/tvOS/watchOS 15, ps4 6.00–12.52) содержат исправление из основного дерева согласно рекомендациям производителя.

Всегда обращайтесь к рекомендациям производителя/по безопасности для получения окончательного перечня затронутых версий.

Конструкция PoC

  • HTML вызывает JavaScript-процедуру (triggerCrash), которая нагружает пути кода интернационализации/форматирования даты и времени в WebKit с помощью специально сформированных параметров и агрессивных итераций.
  • Последовательность разработана для усиления давления на время жизни объектов/сборщик мусора (GC) и выявления UAF-падения при наличии уязвимости в движке.
  • Примитивы повреждения памяти не собираются. PoC намеренно избегает шагов ROP/спрея или повышения привилегий.

Структура репозитория

  • exploit.html: точка входа, связывающая интерфейс с PoC-процедурой.
  • poc.js: JavaScript-харнесс, вызывающий условие краха.
  • server.py: лёгкий HTTP-сервер с явной маршрутизацией, CORS и простым логированием.
  • start_server.bat: удобный лаунчер для Windows.

Требования

  • Python 3.x
  • Настольная ОС или тестируемое устройство в той же локальной сети, что и сервер.

Запуск сервера

  • Windows (рекомендуемый быстрый старт):

    1. Дважды кликните start_server.bat или запустите его из терминала.
    2. Скрипт определяет подходящий LAN-адрес RFC1918 и выводит URL для доступа, например http://localhost:8080 и http://<LAN_IP>:8080.
  • Кроссплатформенно:

    1. Откройте терминал в каталоге проекта.
    2. Выполните: python server.py
    3. Перейдите по выведенному URL, обычно http://localhost:8080.

Тестирование на PS4 (пример целевого устройства)

  1. Убедитесь, что PS4 подключена к той же локальной сети, что и сервер.
  2. Откройте браузер PS4.
  3. Перейдите на http://<server-lan-ip>:8080.
  4. Нажмите «Запустить краш-тест».

Детали сервера

  • Привязка: 0.0.0.0:8080
  • Конечные точки:
    • / или /index.html → обслуживает exploit.html
    • /poc.js → обслуживает PoC-харнесс
    • /server-info.js → возвращает { ip, port, url, ips }, полученный из локальных перечислений
    • /ip → возвращает выбранный IP-адрес сервера открытым текстом
    • /favicon.ico → 204
  • Возможности:
    • Выбор RFC1918 IP-адреса с приоритетом: 192.168.0.0/16, затем 10.0.0.0/8, затем 172.16.0.0/12
    • Заголовки CORS включены для GET/POST/OPTIONS
    • Простое логирование с подсказками User-Agent (помечает браузер PS4)

Примечания и безопасность

  • Этот PoC ориентирован на вызов падения; он не пытается выполнить код.
  • Используйте только в контролируемых средах и на устройствах, которыми вы владеете и которые вам разрешено тестировать.
  • Ожидайте нестабильности и падений браузера на уязвимых сборках.

Ссылки

  • Рекомендации по безопасности WebKitGTK и WPE WebKit WSA-2021-0007: https://webkitgtk.org/security/WSA-2021-0007.html
  • Запись NVD для CVE-2021-30809: https://nvd.nist.gov/vuln/detail/CVE-2021-30809
  • Центр безопасности Amazon Linux: https://alas.aws.amazon.com/cve/html/CVE-2021-30809.html
  • Уведомление Ubuntu о CVE: https://ubuntu.com/security/CVE-2021-30809
  • Уведомление SUSE о CVE: https://www.suse.com/security/cve/CVE-2021-30809.html
Скачать инструмент