
CVE-2025-24201 Детектор уязвимости WebKit (PoC)
Данный PoC проверяет, уязвим ли браузер на основе WebKit к CVE‑2025‑24201, высокоопасной уязвимости записи за пределами границ, вызванной некорректной проверкой возможностей в реализации WebGL.
CVE‑2025‑24201 срабатывает, когда WebGLRenderingContext (WebGL 1) разрешает включение константы PRIMITIVE_RESTART_FIXED_INDEX (0x8D69) — возможности, допустимой только в WebGL 2 — без генерации ошибки GL_INVALID_OPERATION или GL_INVALID_ENUM.
Такое некорректное поведение может привести к повреждению памяти во время вызовов отрисовки, связанных с индексными буферами.
PoC:
canvas.getContext("webgl").0x8D69.gl.getError().Если ошибка не возвращается, реализация, вероятно, уязвима.
index.html – Автономный HTML-файл, который выполняет обнаружение и выводит результат и внутренний журнал на экран.README.md – Этот файл.Просто откройте файл index.html в браузере, который хотите проверить.
Ожидаемые результаты:
🛡️ Safe – error returned → Не уязвим✅ VULNERABLE – no error on gl.enable(0x8D69) → УязвимThe_Maxu