Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2014-1303 — CVE-2014-1303(WebKit基于堆的缓冲区溢出)针对Linux的概念验证 | Kitploit
工具/GitHubGitHub/rkx1209/cve-2014-1303
漏洞分析漏洞利用Web安全学习与教育Payload 开发二进制利用
GitHubrkx1209/cve-2014-1303

CVE-2014-1303

CVE-2014-1303(WebKit基于堆的缓冲区溢出)针对Linux的概念验证

查看仓库
24211年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2014-1303 Linux PoC

CVE-2014-1303 (基于堆的WebKit缓冲区溢出) 概念验证,针对Linux。
该仓库演示了Linux上WebKit基于堆的缓冲区溢出漏洞(CVE-2014-1303)。
用于seccamp讲座。

注意: 原始漏洞利用是针对Mac OS X和PS4 (PlayStation4)编写的。

我已在Ubuntu 14.04上移植并测试了工作,WebKitGTK 2.1.2

用法

首先,你需要运行一个简单的web服务器,

root@kitploit:~
$ python server.py

然后

root@kitploit:~
$ cd /path/to/webkitgtk2.1.2/
$ ./Programs/GtkLauncher http://localhost

你可以运行几个测试,例如:

  • 崩溃ROP (跳转到无效地址,如0xdeadbeefdeadbeef)
  • 获取PID (获取当前PID)
  • 代码执行 (从外部网络加载并执行payload)
  • 文件系统转储 (转储"/dev"条目)

描述

exploit.html ..... 触发漏洞并跳转到ROP链
scripts/roputil.js ..... ROP构建工具
scripts/syscall.js ..... 系统调用ROP链
scripts/code.js ..... 硬编码的远程加载器
loader/ ..... 简单的远程加载器 (用C编写)
loader/bin2js ..... 将二进制转换为js变量 (用于加载器)

目的

我为课程教育创建了这个WebKit PoC。
当然,由于法律原因,我无法在讲座中使用实际的PS4主机 :(

参考

CVE 2014-1303 PS4概念验证
(https://github.com/Fire30/PS4-2014-1303-POC)
陈亮, WEBKIT无处不在:安全与否?[BHEU14]
(https://www.blackhat.com/docs/eu-14/materials/eu-14-Chen-WebKit-Everywhere-Secure-Or-Not.PDF)

下载工具