
CVE-2025-55177 + CVE-2025-43300: هندسة عكسية لسلسلة WhatsApp-ImageIO صفرية النقر على iOS، مع مختبرات تفاعلية.
تشريح سلسلة استغلال صفر النقر في WhatsApp/ImageIO لعام 2025 (CVE-2025-55177 + CVE-2025-43300). ورقة بحثية بالإضافة إلى مرافق ويب تفاعلي مع إرشادات تفصيلية لـ CVE، وفروقات التصحيح، ومختبرات عملية للـ heap/stack.
الموقع المباشر: https://mcs.danielwagner.ro
الورقة (PDF): write-primitive-exploits-ios-to-linux-root.pdf
شرائح المحاضرة: https://mcs.danielwagner.ro/slides (طقم Manim Community، 16 مشهدًا، المصدر تحت manim/)
Facultatea de Științe Aplicate, UNSTPB · مشروع بحث ماجستير، Metodologia Cercetării Științifice، 2025-2026.
الصفحة الرئيسية. صفحة هبوط بنمط طرفية، ملخص السلسلة في سطر واحد، شريط إحصائيات (CVSS، فئات CWE، نطاق iOS المتأثر)، بطاقات الميزات، وخط زمني صغير لنافذة الإفصاح.

قارئ الورقة. أقسام الورقة معروضة في السطر مع ترقيم على نمط IEEE، مراجع متبادلة، وتعليقات على الأشكال. شريط تقدم لاصق في الأعلى، تنقل فصلي عائم على اليمين، سابق/تالي في الأسفل.

مختبر heap. إرشاد خطوة بخطوة لتجاوز سعة الكومة من Exploit Education Phoenix. لوحة الذاكرة، لوحة gdb، ومخطط على مستوى القطعة يتم تحديثه مباشرة أثناء تقدمك عبر الخطوات (غير ضار → تجاوز → اختطاف).

CVEs. تحليل منظم لكل CVE. لكل منها: تنبيه، فئة CWE، الإصدارات المتأثرة، السبب الجذري في جملتين، ورابط لصفحة فرق التصحيح.

.
├── write-primitive-exploits-ios-to-linux-root.pdf الورقة النهائية (CC BY 4.0)
├── web/ موقع Flask المصاحب (MIT)
│ ├── app.py
│ ├── requirements.txt
│ ├── templates/
│ └── static/
│ ├── css/
│ ├── js/
│ ├── sections/ أقسام الورقة المقدمة مسبقًا
│ ├── figures/ رسومات TikZ SVG
│ ├── downloads/ PDF يُقدمه الموقع
│ └── generated/ حزمة طقم Manim (write-primitive-exploits-2026.html)
├── manim/ مصدر طقم Manim Community (16 مشهدًا)
│ └── src/slides/ ملفات المشاهد s01..s19
├── resources/ المراجع (نسخ محلية مفتوحة الوصول + روابط)
│ └── README.md قائمة مراجع كاملة مع المصادر
└── docs/screenshots/ لقطات شاشة مستخدمة في هذا الملف
يتطلب Python 3.12+.
cd web
python -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install -r requirements.txt
python app.py
افتح http://localhost:5000. الموقع مدعوم بالكامل بشكل ثابت؛ أقسام الورقة والرسوم والملفات القابلة للتنزيل مبنية مسبقًا.
مرخص بموجب ترخيصين: