Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-14174-Poc — 概念验证漏洞利用,针对CVE-2025-14174 (EUVD-2025-203113) – ANGLE中的内存损坏,允许在Web浏览器中进行越界访问和远程代码执行(RCE)。在iOS/Android/Windows上可靠,包括打了不完整补丁的系统。 | Kitploit
工具/GitHubGitHub/satirush/cve-2025-14174-poc
Android安全iOS安全漏洞分析漏洞利用ShellcodeWeb应用程序漏洞利用渗透测试移动安全红队Payload 开发二进制利用
10159个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
satirush/cve-2025-14174-poc

CVE-2025-14174-Poc

概念验证漏洞利用,针对CVE-2025-14174 (EUVD-2025-203113) – ANGLE中的内存损坏,允许在Web浏览器中进行越界访问和远程代码执行(RCE)。在iOS/Android/Windows上可靠,包括打了不完整补丁的系统。

查看仓库

CVE-2025-14174 PoC 漏洞利用程序

概述

本仓库包含一个功能完整的 CVE-2025-14174(也记为 EUVD-2025-203113)概念验证(PoC)漏洞利用程序,该漏洞是 ANGLE 图形引擎中的一个严重内存损坏漏洞。其根本原因在于对内存缓冲区边界内操作的限制不当(CWE-119),使得通过特制的网页内容能够进行越界内存访问。

该漏洞利用程序针对网络浏览器,主要聚焦于 iOS 设备(最高至 iOS 26),但已在多种使用 ANGLE 的平台上测试并确认有效,包括基于 Chrome、Edge 和 Safari 的 Android、Windows 和 macOS 浏览器。关键在于,该 PoC 能够绕过常见的缓解措施,并且经过优化,即使在已打补丁的版本上也能可靠运行——它利用了缓冲区处理中初始修复未能完全解决的微妙边缘情况。如果你的环境中虽然已应用更新但仍存在残留弱点,此工具依然有效。

该漏洞利用程序可实现远程代码执行(RCE)、未经授权的内存读/写,并可能完全控制系统。它已在真实世界的定向攻击中被观察到,尤其是针对高知名度的 iOS 用户,因此对于红队、渗透测试或高级安全研究来说,它是一个有价值的工具。

注意: 这是一个独立的 PoC 漏洞利用程序,而非漏洞利用工具包。它专为精确、定向的使用而设计——没有臃肿的框架或不必要的依赖项。

下载

href

功能特点

  • 可靠利用: 通过恶意的 WebGL 或着色器内容触发越界访问,导致堆损坏和任意代码执行。
  • 跨平台兼容: 适用于 iOS(26 之前和之后版本)、Android 浏览器以及桌面 Chromium 内核引擎。
  • 补丁兼容: 专门设计用于利用“已修补”版本中遗留的问题——测试表明,在供应商已应用更新但缓冲区边界检查不完整的系统上,它依然能够成功。
  • 最小足迹: 通过简单的网页载荷交付;用户无需交互,只需访问一个精心构造的页面。
  • 隐蔽交付: 可嵌入看似无害的网页内容中,逃避基础内容过滤器。
  • 后渗透钩子: 包含用于内存转储或权限提升的基本 shellcode。

使用方法

  1. 搭建本地 Web 服务器(例如使用 Python 的 http.server)来托管载荷文件。
  2. 根据目标特定参数修改 payload.html(例如,根据设备指纹调整缓冲区偏移量)。
  3. 引导目标访问托管页面——利用过程在渲染时发生。
  4. 通过控制台日志或集成的回调监控成功情况。

有关详细设置和自定义,请查看 docs/ 文件夹。已在真实设备上测试;在受控环境中成功率超过 90%。

重要提示: 请负责任地使用。仅用于教育和专业安全目的。在测试前请确保获得授权。

包含的文件

  • README.md:本文件。
  • payload.html:触发漏洞的核心恶意网页内容文件。
  • exploit.js:处理缓冲区溢出和代码注入的 JavaScript 组件。
  • shellcode.bin:用于演示 RCE 的预编译 shellcode(x86_64 和 ARM64 变体)。
  • config.json:用于目标检测和适应的配置文件。
  • docs/instructions.pdf:包含图解和故障排除的分步指南。
  • tests/:包含来自成功漏洞利用的示例测试脚本和日志的文件夹。

联系方式

本仓库仅为预告——完整源码和二进制文件可供可控分发。如需完整包(包括针对已修补系统的优化变体),请下载 zip:href。

如有问题、定制需求或批量许可,请联系我:[email protected]

免责声明

此处所有代码均按原样提供。我已投入时间使其稳固,但结果可能因目标配置而异。建议在测试前进行备份。

下载工具