Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-24201-WebKit-Vulnerability-Detector-PoC- — CVE-2025-24201 WebKit 漏洞检测器(PoC) | Kitploit
工具/GitHubGitHub/the-maxu/cve-2025-24201-webkit-vulnerability-detector-poc-
内存取证漏洞分析漏洞利用Web安全渗透测试
GitHubthe-maxu/cve-2025-24201-webkit-vulnerability-detector-poc-

CVE-2025-24201-WebKit-Vulnerability-Detector-PoC-

CVE-2025-24201 WebKit 漏洞检测器(PoC)

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站
61121年前尚未审核

CVE-2025-24201 WebKit 漏洞检测器(PoC)

此概念验证用于检测基于 WebKit 的浏览器是否易受 CVE‑2025‑24201 影响,这是一个由 WebGL 实现中不正确的功能验证导致的高严重性越界写入漏洞。

🔍 漏洞摘要

当 WebGLRenderingContext(WebGL 1)允许启用常量 PRIMITIVE_RESTART_FIXED_INDEX(0x8D69)——一个仅在 WebGL 2 中有效的功能——而不产生 GL_INVALID_OPERATION 或 GL_INVALID_ENUM 错误时,就会触发 CVE‑2025‑24201。

这种异常行为可能导致在涉及索引缓冲区的绘制调用期间发生内存损坏。

✅ 该测试的作用

PoC 执行以下操作:

  1. 通过 canvas.getContext("webgl") 创建一个 WebGL 1 上下文。
  2. 尝试启用功能 0x8D69。
  3. 检查 gl.getError() 的返回值。

如果没有返回错误,则说明实现可能存在漏洞。

📄 文件

  • index.html – 执行检测并将结果及内部日志输出到屏幕的独立 HTML 文件。
  • README.md – 本文件。

🧪 使用方法

只需在要测试的浏览器中打开 index.html 文件。

预期结果:

  • 🛡️ Safe – error returned → 不易受攻击
  • ✅ VULNERABLE – no error on gl.enable(0x8D69) → 易受攻击

⚠️ 注意事项

  • 这是一个不会导致崩溃的概念验证。它不尝试触发内存损坏,仅检测暴露情况。
  • 该检测依赖于 GL 行为,不会在已修补的 WebKit 版本(2025 年 3 月之后)上触发。

📚 参考

  • CVE‑2025‑24201 – NVD
  • WebKit Bug 285858(补丁)
  • Apple 安全更新 – 2025 年 3 月

The_Maxu

下载工具