
CVE-2021-30809 UAF use-after-free PoC
https://github.com/user-attachments/assets/e81f8a01-d48d-44cc-a38f-ce59b01222d5
本仓库包含一个针对 CVE-2021-30809(WebKit 释放后重用漏洞)的极简崩溃触发框架。PoC 通过处理精心构造的 Web 内容来利用漏洞代码路径,旨在可靠地触发浏览器崩溃(非完整利用)。它严格用于研究、调试和回归测试。
请务必查阅厂商/安全公告以获取明确范围。
triggerCrash),该例程使用精心构造的选项和激进迭代来压力测试 WebKit 的国际化/日期时间格式化代码路径。exploit.html:将 UI 连接到 PoC 例程的入口点。poc.js:触发崩溃条件的 JavaScript 框架。server.py:轻量级 HTTP 服务器,具有显式路由、CORS 和简单日志记录功能。start_server.bat:Windows 下的便捷启动脚本。Windows(推荐快速启动):
start_server.bat 或在终端中运行它。http://localhost:8080 和 http://<局域网IP>:8080。跨平台:
python server.pyhttp://localhost:8080。http://<服务器局域网IP>:8080。0.0.0.0:8080/ 或 /index.html → 提供 exploit.html/poc.js → 提供 PoC 框架/server-info.js → 暴露从本地枚举中推导出的 { ip, port, url, ips }/ip → 以纯文本形式返回选定的服务器 IP/favicon.ico → 返回 204192.168.0.0/16,然后是 10.0.0.0/8,然后是 172.16.0.0/12