## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LCK0-CVE-2022-22629
# **CVE-2022-22629 Prova di concetto**
Questo post riguarda la PoC per il bug WebGL che è stato corretto negli aggiornamenti di sicurezza di Safari 15.4.

Se vuoi imparare in dettaglio come funziona WebGL, puoi usare questa risorsa ufficiale, dato che qui discuteremo i dettagli specifici del bug:
https://webglfundamentals.org/webgl/lessons/webgl-how-it-works.html
**Questa PoC non riguarda come ottenere le primitive per sfruttare questo bug: discuteremo solo l'analisi della vulnerabilità e come mandare in crash il webcontent : )**
## Introduzione
WebGL è un'API JavaScript utilizzata nei browser per renderizzare grafica 2D e 3D. Usa il componente ANGLE come backend WebGL principale, migliorando significativamente la compatibilità con altri browser e consentendo un WebGL 2.0 conforme in WebKit. WebGL offre molte estensioni per consentire a uno sviluppatore di eseguire il rendering con ottimizzazioni. Quindi, esamineremo l'estensione che ci interessa.
## Estensioni in WebGL

Quindi, questa API fornisce diverse estensioni per vari scopi. Il bug che discuteremo è in EXT_.
Puoi leggere più in dettaglio le estensioni qui: