Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-30809-OOM — CVE-2021-30809 UAF use-after-free PoC | Kitploit
工具/GitHubGitHub/seregonwar/cve-2021-30809-oom
Vulnerability AnalysisExploitationWeb SecurityLearning & EducationBinary Exploitation
GitHubseregonwar/cve-2021-30809-oom

CVE-2021-30809-OOM

CVE-2021-30809 UAF use-after-free PoC

查看仓库
41年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-30809 — Apple WebKit 释放后重用漏洞(崩溃 PoC)

https://github.com/user-attachments/assets/e81f8a01-d48d-44cc-a38f-ce59b01222d5

概述

本仓库包含一个针对 CVE-2021-30809(WebKit 释放后重用漏洞)的极简崩溃触发框架。PoC 通过处理精心构造的 Web 内容来利用漏洞代码路径,旨在可靠地触发浏览器崩溃(非完整利用)。它严格用于研究、调试和回归测试。

  • 目标引擎:WebKit(例如 WebKitGTK / WPE WebKit,内嵌于设备中的旧版本分支)
  • 示例测试设备:PlayStation 4 浏览器(WebKit 605.1.15)
  • 目的:确定性崩溃触发器,用于验证暴露风险并确认修复/缓解措施

受影响组件及版本

  • 据报告,WebKitGTK 和 WPE WebKit 2.32.4 之前的版本存在漏洞。
  • 根据厂商公告,Apple 平台(Safari 15、iOS/iPadOS/tvOS/watchOS 15、ps4 6.00 至 12.52)已包含上游修复。

请务必查阅厂商/安全公告以获取明确范围。

PoC 设计

  • HTML 调用一个 JavaScript 例程 (triggerCrash),该例程使用精心构造的选项和激进迭代来压力测试 WebKit 的国际化/日期时间格式化代码路径。
  • 该序列旨在放大生命周期/GC 压力,并在引擎存在漏洞时暴露释放后重用崩溃。
  • 不提取内存损坏原语。PoC 有意避免使用 ROP/堆喷或权限提升步骤。

仓库结构

  • exploit.html:将 UI 连接到 PoC 例程的入口点。
  • poc.js:触发崩溃条件的 JavaScript 框架。
  • server.py:轻量级 HTTP 服务器,具有显式路由、CORS 和简单日志记录功能。
  • start_server.bat:Windows 下的便捷启动脚本。

要求

  • Python 3.x
  • 桌面操作系统或与服务器位于同一局域网内的测试设备

运行服务器

  • Windows(推荐快速启动):

    1. 双击 start_server.bat 或在终端中运行它。
    2. 脚本会解析合适的 RFC1918 局域网 IP 并打印访问 URL,例如 http://localhost:8080 和 http://<局域网IP>:8080。
  • 跨平台:

    1. 在项目目录中打开终端。
    2. 运行:python server.py
    3. 导航到打印的 URL,通常是 http://localhost:8080。

PS4 测试(示例目标)

  1. 确保 PS4 与服务器连接到同一局域网。
  2. 打开 PS4 浏览器。
  3. 访问 http://<服务器局域网IP>:8080。
  4. 点击“运行崩溃测试”。

服务器详情

  • 绑定地址:0.0.0.0:8080
  • 端点:
    • / 或 /index.html → 提供 exploit.html
    • /poc.js → 提供 PoC 框架
    • /server-info.js → 暴露从本地枚举中推导出的 { ip, port, url, ips }
    • /ip → 以纯文本形式返回选定的服务器 IP
    • /favicon.ico → 返回 204
  • 特性:
    • RFC1918 IP 选择,优先级顺序为:192.168.0.0/16,然后是 10.0.0.0/8,然后是 172.16.0.0/12
    • 启用 GET/POST/OPTIONS 的 CORS 头
    • 带有 User-Agent 提示的简单日志记录(标记 PS4 浏览器)

注意事项与安全性

  • 此 PoC 旨在触发崩溃,不尝试执行代码。
  • 仅在受控环境中使用,且仅用于你拥有并有权测试的设备上。
  • 在存在漏洞的构建版本上,可能会出现不稳定和浏览器崩溃。

参考

  • WebKitGTK 和 WPE WebKit 安全公告 WSA-2021-0007:https://webkitgtk.org/security/WSA-2021-0007.html
  • CVE-2021-30809 的 NVD 条目:https://nvd.nist.gov/vuln/detail/CVE-2021-30809
  • Amazon Linux 安全中心:https://alas.aws.amazon.com/cve/html/CVE-2021-30809.html
  • Ubuntu CVE 通知:https://ubuntu.com/security/CVE-2021-30809
  • SUSE CVE 通知:https://www.suse.com/security/cve/CVE-2021-30809.html
下载工具