Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24201-WebKit-Vulnerability-Detector-PoC- — CVE-2025-24201 Детектор уязвимости WebKit (PoC) | Kitploit
Инструменты/GitHubGitHub/the-maxu/cve-2025-24201-webkit-vulnerability-detector-poc-
Криминалистика памятиАнализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на Проникновение
GitHubthe-maxu/cve-2025-24201-webkit-vulnerability-detector-poc-

CVE-2025-24201-WebKit-Vulnerability-Detector-PoC-

CVE-2025-24201 Детектор уязвимости WebKit (PoC)

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт
6131 год назадЕщё не проверено

CVE-2025-24201 Детектор уязвимости WebKit (PoC)

Данный PoC проверяет, уязвим ли браузер на основе WebKit к CVE‑2025‑24201, высокоопасной уязвимости записи за пределами границ, вызванной некорректной проверкой возможностей в реализации WebGL.

🔍 Краткое описание уязвимости

CVE‑2025‑24201 срабатывает, когда WebGLRenderingContext (WebGL 1) разрешает включение константы PRIMITIVE_RESTART_FIXED_INDEX (0x8D69) — возможности, допустимой только в WebGL 2 — без генерации ошибки GL_INVALID_OPERATION или GL_INVALID_ENUM.

Такое некорректное поведение может привести к повреждению памяти во время вызовов отрисовки, связанных с индексными буферами.

✅ Что делает этот тест

PoC:

  1. Создаёт контекст WebGL 1 с помощью canvas.getContext("webgl").
  2. Пытается включить возможность 0x8D69.
  3. Проверяет возвращаемое значение gl.getError().

Если ошибка не возвращается, реализация, вероятно, уязвима.

📄 Файлы

  • index.html – Автономный HTML-файл, который выполняет обнаружение и выводит результат и внутренний журнал на экран.
  • README.md – Этот файл.

🧪 Использование

Просто откройте файл index.html в браузере, который хотите проверить.

Ожидаемые результаты:

  • 🛡️ Safe – error returned → Не уязвим
  • ✅ VULNERABLE – no error on gl.enable(0x8D69) → Уязвим

⚠️ Примечания

  • Это не вызывающий сбой PoC. Он не пытается вызвать повреждение памяти, только обнаруживает подверженность.
  • Обнаружение основано на поведении GL и не сработает на исправленных версиях WebKit (после марта 2025).

📚 Ссылки

  • CVE‑2025‑24201 – NVD
  • WebKit Bug 285858 (patch)
  • Apple Security Update – March 2025

The_Maxu

Скачать инструмент