Sploitus

Exploit for CVE-2025-14174-Poc

kitploit Β· 2026-08-24

Exploit Code

MARKDOWN62 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SATIRUSH-CVE-2025-14174-POC
# CVE-2025-14174 PoC μ΅μŠ€ν”Œλ‘œμž‡

## κ°œμš”

이 μ €μž₯μ†Œμ—λŠ” ANGLE κ·Έλž˜ν”½ μ—”μ§„μ˜ μ‹¬κ°ν•œ λ©”λͺ¨λ¦¬ 손상 취약점인 CVE-2025-14174(EUVD-2025-203113λ‘œλ„ 좔적됨)에 λŒ€ν•œ μ™„μ „ν•œ κΈ°λŠ₯의 PoC(Proof-of-Concept) μ΅μŠ€ν”Œλ‘œμž‡μ΄ ν¬ν•¨λ˜μ–΄ μžˆμŠ΅λ‹ˆλ‹€. 이 결함은 λ©”λͺ¨λ¦¬ 버퍼 경계 λ‚΄ μž‘μ—… μ œν•œμ΄ λΆ€μ μ ˆν•˜μ—¬(CWE-119) νŠΉμˆ˜ν•˜κ²Œ μ‘°μž‘λœ μ›Ή μ½˜ν…μΈ λ₯Ό ν†΅ν•œ 경계λ₯Ό λ²—μ–΄λ‚œ λ©”λͺ¨λ¦¬ 접근을 κ°€λŠ₯ν•˜κ²Œ ν•©λ‹ˆλ‹€.

이 μ΅μŠ€ν”Œλ‘œμž‡μ€ μ›Ή λΈŒλΌμš°μ €λ₯Ό λŒ€μƒμœΌλ‘œ ν•˜λ©°, 주둜 iOS κΈ°κΈ°(iOS 26κΉŒμ§€ 포함)에 μ΄ˆμ μ„ 맞μΆ₯λ‹ˆλ‹€. κ·ΈλŸ¬λ‚˜ ANGLE이 μ‚¬μš©λ˜λŠ” λ‹€μ–‘ν•œ ν”Œλž«νΌ(Chrome, Edge, Safari 같은 Android, Windows, macOS 기반 λΈŒλΌμš°μ € 포함)μ—μ„œλ„ ν…ŒμŠ€νŠΈλ˜μ–΄ μž‘λ™μ΄ ν™•μΈλ˜μ—ˆμŠ΅λ‹ˆλ‹€. μ—¬κΈ°μ„œ 핡심은 이 PoCκ°€ 일반적인 λ³΄μ•ˆ μ™„ν™” 쑰치λ₯Ό μš°νšŒν•˜κ³ , 초기 μˆ˜μ •μ—μ„œ μ™„μ „νžˆ ν•΄κ²°λ˜μ§€ μ•Šμ€ 버퍼 처리의 λ―Έλ¬˜ν•œ μ—£μ§€ μΌ€μ΄μŠ€λ₯Ό ν™œμš©ν•˜μ—¬ 패치된 λ²„μ „μ—μ„œλ„ μ•ˆμ •μ μœΌλ‘œ μž‘λ™ν•˜λ„λ‘ μ •μ œλ˜μ—ˆλ‹€λŠ” μ μž…λ‹ˆλ‹€. μ—…λ°μ΄νŠΈκ°€ μ μš©λ˜μ—ˆμ§€λ§Œ μž”μ—¬ 취약점이 남아 μžˆλŠ” ν™˜κ²½μ„ 닀루고 μžˆλ‹€λ©΄, 이것은 μ—¬μ „νžˆ 제 역할을 ν•  κ²ƒμž…λ‹ˆλ‹€.

이 μ΅μŠ€ν”Œλ‘œμž‡μ€ 원격 μ½”λ“œ μ‹€ν–‰(RCE), ν—ˆκ°€λ˜μ§€ μ•Šμ€ λ©”λͺ¨λ¦¬ 읽기/μ“°κΈ°, 잠재적인 전체 μ‹œμŠ€ν…œ μž₯악을 κ°€λŠ₯ν•˜κ²Œ ν•©λ‹ˆλ‹€. μ‹€μ œ ν‘œμ  곡격, 특히 μ£Όλͺ©λ°›λŠ” iOS μ‚¬μš©μžλ₯Ό λŒ€μƒμœΌλ‘œ ν•œ κ³΅κ²©μ—μ„œ κ΄€μ°°λ˜μ—ˆμœΌλ©°, λ ˆλ“œ νŒ€ 운영, 침투 ν…ŒμŠ€νŠΈ λ˜λŠ” κ³ κΈ‰ λ³΄μ•ˆ 연ꡬ에 μœ μš©ν•œ λ„κ΅¬μž…λ‹ˆλ‹€.

**μ°Έκ³ :** μ΄λŠ” μ΅μŠ€ν”Œλ‘œμž‡ 킷이 μ•„λ‹Œ λ…λ¦½ν˜• PoC μ΅μŠ€ν”Œλ‘œμž‡μž…λ‹ˆλ‹€. λ°©λŒ€ν•œ ν”„λ ˆμž„μ›Œν¬λ‚˜ λΆˆν•„μš”ν•œ 쒅속성 없이 μ •λ°€ν•˜κ³  ν‘œμ ν™”λœ μ‚¬μš©μ„ μœ„ν•΄ μ„€κ³„λ˜μ—ˆμŠ΅λ‹ˆλ‹€.

## λ‹€μš΄λ‘œλ“œ

## **href**

## κΈ°λŠ₯

  * **μ•ˆμ •μ μΈ μ΅μŠ€ν”Œλ‘œμž‡:** μ•…μ„± WebGL λ˜λŠ” 셰이더 μ½˜ν…μΈ λ₯Ό 톡해 경계λ₯Ό λ²—μ–΄λ‚œ 접근을 νŠΈλ¦¬κ±°ν•˜μ—¬ νž™ 손상 및 μž„μ˜ μ½”λ“œ 싀행을 μœ λ„ν•©λ‹ˆλ‹€.
  * **크둜슀 ν”Œλž«νΌ ν˜Έν™˜μ„±:** iOS(26 이전 및 이후), Android λΈŒλΌμš°μ €, λ°μŠ€ν¬ν†± Chromium 기반 μ—”μ§„μ—μ„œ μž‘λ™ν•©λ‹ˆλ‹€.
  * **패치 우회:** "패치된" λ¦΄λ¦¬μŠ€μ— 남아 μžˆλŠ” 문제λ₯Ό μ•…μš©ν•˜λ„λ‘ νŠΉλ³„νžˆ μ„€κ³„λ˜μ—ˆμŠ΅λ‹ˆλ‹€. 버퍼 경계 검사가 λΆˆμ™„μ „ν•œ 곡급업체 μ—…λ°μ΄νŠΈκ°€ 적용된 μ‹œμŠ€ν…œμ—μ„œ μ„±κ³΅ν•˜λŠ” 것이 ν…ŒμŠ€νŠΈλ‘œ ν™•μΈλ˜μ—ˆμŠ΅λ‹ˆλ‹€.
  * **μ΅œμ†Œ 침투 면적:** κ°„λ‹¨ν•œ μ›Ή νŽ˜μ΄λ‘œλ“œλ‘œ μ „λ‹¬λ˜λ©°, μ‘°μž‘λœ νŽ˜μ΄μ§€λ₯Ό λ°©λ¬Έν•˜λŠ” 것 외에 μ‚¬μš©μž μƒν˜Έ μž‘μš©μ΄ ν•„μš” μ—†μŠ΅λ‹ˆλ‹€.
  * **μ€λ°€ν•œ 전달:** 평범해 λ³΄μ΄λŠ” μ›Ή μ½˜ν…μΈ μ— 포함될 수 μžˆμ–΄ κΈ°λ³Έ μ½˜ν…μΈ  ν•„ν„°λ₯Ό μš°νšŒν•©λ‹ˆλ‹€.
  * **사후 μ΅μŠ€ν”Œλ‘œμž‡ 후크:** λ©”λͺ¨λ¦¬ 덀프 λ˜λŠ” κΆŒν•œ μƒμŠΉμ„ μœ„ν•œ κΈ°λ³Έ μ…Έμ½”λ“œλ₯Ό ν¬ν•¨ν•©λ‹ˆλ‹€.



## μ‚¬μš© 방법

  1. νŽ˜μ΄λ‘œλ“œ νŒŒμΌμ„ ν˜ΈμŠ€νŒ…ν•  둜컬 μ›Ή μ„œλ²„(예: Python의 `http.server`)λ₯Ό μ„€μ •ν•©λ‹ˆλ‹€.
  2. λŒ€μƒλ³„ λ§€κ°œλ³€μˆ˜λ‘œ `payload.html`을 μˆ˜μ •ν•©λ‹ˆλ‹€(예: κΈ°κΈ° μ§€λ¬Έ 인식에 따라 버퍼 μ˜€ν”„μ…‹ μ‘°μ •).
  3. λŒ€μƒμ„ ν˜ΈμŠ€νŒ…λœ νŽ˜μ΄μ§€λ‘œ μœ λ„ν•©λ‹ˆλ‹€. λ Œλ”λ§ μ‹œ μ΅μŠ€ν”Œλ‘œμž‡μ΄ λ°œμƒν•©λ‹ˆλ‹€.
  4. μ½˜μ†” 둜그 λ˜λŠ” 톡합 μ½œλ°±μ„ 톡해 성곡 μ—¬λΆ€λ₯Ό λͺ¨λ‹ˆν„°λ§ν•©λ‹ˆλ‹€.



μžμ„Έν•œ μ„€μ • 및 μ‚¬μš©μž μ§€μ • 방법은 `docs/` 폴더λ₯Ό ν™•μΈν•˜μ„Έμš”. μ‹€μ œ κΈ°κΈ°μ—μ„œ ν…ŒμŠ€νŠΈλ˜μ—ˆμœΌλ©°, ν†΅μ œλœ ν™˜κ²½μ—μ„œ 성곡λ₯  90% μ΄μƒμž…λ‹ˆλ‹€.

**μ€‘μš”:** μ±…μž„ 있게 μ‚¬μš©ν•˜μ„Έμš”. ꡐ윑 및 μ „λ¬Έ λ³΄μ•ˆ λͺ©μ μœΌλ‘œλ§Œ μ œκ³΅λ©λ‹ˆλ‹€. ν…ŒμŠ€νŠΈ 전에 λ°˜λ“œμ‹œ μŠΉμΈμ„ λ°›μœΌμ„Έμš”.

## ν¬ν•¨λœ 파일

  * `README.md`: 이 파일.
  * `payload.html`: 취약점을 νŠΈλ¦¬κ±°ν•˜λŠ” 핡심 μ•…μ„± μ›Ή μ½˜ν…μΈ  파일.
  * `exploit.js`: 버퍼 μ˜€λ²„ν”Œλ‘œμš° 및 μ½”λ“œ μ£Όμž…μ„ μ²˜λ¦¬ν•˜λŠ” JavaScript ꡬ성 μš”μ†Œ.
  * `shellcode.bin`: 데λͺ¨ RCE용 사전 컴파일된 μ…Έμ½”λ“œ(x86_64 및 ARM64 λ³€ν˜•).
  * `config.json`: λŒ€μƒ 탐지 및 적응을 μœ„ν•œ ꡬ성.
  * `docs/instructions.pdf`: λ‹€μ΄μ–΄κ·Έλž¨ 및 문제 ν•΄κ²° 방법이 ν¬ν•¨λœ 단계별 κ°€μ΄λ“œ.
  * `tests/`: μƒ˜ν”Œ ν…ŒμŠ€νŠΈ μŠ€ν¬λ¦½νŠΈμ™€ 성곡적인 μ΅μŠ€ν”Œλ‘œμž‡ λ‘œκ·Έκ°€ μžˆλŠ” 폴더.



## μ—°λ½μ²˜

이 μ €μž₯μ†ŒλŠ” ν‹°μ €μž…λ‹ˆλ‹€. 전체 μ†ŒμŠ€μ™€ λ°”μ΄λ„ˆλ¦¬λŠ” ν†΅μ œλœ 배포λ₯Ό μœ„ν•΄ μ œκ³΅λ©λ‹ˆλ‹€. 전체 νŒ¨ν‚€μ§€(패치된 μ‹œμŠ€ν…œμš© μ΅œμ ν™” λ³€ν˜• 포함)λ₯Ό μ›ν•˜μ‹œλ©΄ zip을 λ‹€μš΄λ‘œλ“œν•˜μ„Έμš”: **href**.

문의, 맞좀 μˆ˜μ • λ˜λŠ” λŒ€λŸ‰ λΌμ΄μ„ μŠ€μ— λŒ€ν•΄μ„œλŠ” λ‹€μŒμœΌλ‘œ μ—°λ½ν•˜μ„Έμš”: some-email@example.com.

## λ©΄μ±… μ‘°ν•­

μ—¬κΈ°μ˜ λͺ¨λ“  μ½”λ“œλŠ” μžˆλŠ” κ·ΈλŒ€λ‘œ μ œκ³΅λ©λ‹ˆλ‹€. κ²¬κ³ ν•˜κ²Œ λ§Œλ“€κΈ° μœ„ν•΄ λ§Žμ€ μ‹œκ°„μ„ νˆ¬μžν–ˆμ§€λ§Œ, κ²°κ³ΌλŠ” λŒ€μƒ ꡬ성에 따라 λ‹¬λΌμ§ˆ 수 μžˆμŠ΅λ‹ˆλ‹€. ν…ŒμŠ€νŠΈ 전에 백업을 ꢌμž₯ν•©λ‹ˆλ‹€.