Sploitus

Exploit for CVE-2022-22629

kitploit · 2026-08-26

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LCK0-CVE-2022-22629
# **CVE-2022-22629 Prova di concetto**

Questo post riguarda la PoC per il bug WebGL che è stato corretto negli aggiornamenti di sicurezza di Safari 15.4.

![bug](https://assets.kitploit.com/production/public/readmes/28338/b71538ec9903dfc31517fc69fd34bde45a9c92e65ec584ff3bbb65517c954bfc.png)

Se vuoi imparare in dettaglio come funziona WebGL, puoi usare questa risorsa ufficiale, dato che qui discuteremo i dettagli specifici del bug:

https://webglfundamentals.org/webgl/lessons/webgl-how-it-works.html

**Questa PoC non riguarda come ottenere le primitive per sfruttare questo bug: discuteremo solo l'analisi della vulnerabilità e come mandare in crash il webcontent : )**

## Introduzione

WebGL è un'API JavaScript utilizzata nei browser per renderizzare grafica 2D e 3D. Usa il componente ANGLE come backend WebGL principale, migliorando significativamente la compatibilità con altri browser e consentendo un WebGL 2.0 conforme in WebKit. WebGL offre molte estensioni per consentire a uno sviluppatore di eseguire il rendering con ottimizzazioni. Quindi, esamineremo l'estensione che ci interessa.

## Estensioni in WebGL

![extension](https://assets.kitploit.com/production/public/readmes/28338/c22d9e5c0f3ebf88ce2c4864c43bbbcc8add1918ced53ad558b62b39d2065f1d.png)

Quindi, questa API fornisce diverse estensioni per vari scopi. Il bug che discuteremo è in EXT_.

Puoi leggere più in dettaglio le estensioni qui: