Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2014-4377 — 针对苹果 CoreGraphics 堆溢出漏洞 (CVE-2014-4377) 的利用程序,通过用作 HTML 图像的精心构造的 PDF,可在 iOS 7.1.x 上实现任意代码执行。 | Kitploit
工具/GitHubGitHub/feliam/cve-2014-4377
iOS安全漏洞分析漏洞利用Web安全移动安全二进制利用
GitHubfeliam/cve-2014-4377

CVE-2014-4377

针对苹果 CoreGraphics 堆溢出漏洞 (CVE-2014-4377) 的利用程序,通过用作 HTML 图像的精心构造的 PDF,可在 iOS 7.1.x 上实现任意代码执行。

查看仓库
732711年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CoreGraphics 内存损坏 - CVE-2014-4377

Apple CoreGraphics 库在解析 PDF XObject 的色彩空间规范时未能验证输入,导致堆溢出条件。受影响的框架会为应用程序分配一个较小的堆内存,而输入中的可控数据可使其溢出。利用一个精心构造的 PDF 文件作为 HTML 图像,并结合信息泄露漏洞,此问题可导致任意代码执行。一个完全 100% 可靠且可移植的针对 IOS7.1.x. 上 MobileSafari 的利用程序可从 github 下载。

总结

  • 标题:Apple CoreGraphics 内存损坏
  • CVE 名称:CVE-2014-4377
  • 永久链接:http://blog.binamuse.com/2014/09/coregraphics-memory-corruption.html
  • 发布日期:2014-09-18
  • 最后更新日期:2014-09-19
  • 分类:客户端 / 整数溢出 / 内存损坏
  • 公告:HT6441 HT6443
下载工具