Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-23222-Coruna-Exploit-Kit-Deobfuscated — بحث شامل مفكك التعتيم لحزمة استغلال Coruna iOS التي تستهدف CVE-2024-23222. تحليل WebKit Type Confusion و PAC Bypass و Sandbox Escape. | Kitploit
أدوات/GitHubGitHub/rohitberiwala/cve-2024-23222-coruna-exploit-kit-deobfuscated
أمان iOSالاستغلالالهندسة العكسيةاستغلال تطبيقات الويبأمن الجوالالأوراق والأبحاثالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubrohitberiwala/cve-2024-23222-coruna-exploit-kit-deobfuscated

CVE-2024-23222-Coruna-Exploit-Kit-Deobfuscated

بحث شامل مفكك التعتيم لحزمة استغلال Coruna iOS التي تستهدف CVE-2024-23222. تحليل WebKit Type Confusion و PAC Bypass و Sandbox Escape.

عرض المستودع
51منذ 5 أشهرلم تتم المراجعة بعد

🏴‍☠️ مجموعة استغلال Coruna لنظام iOS: بحث CVE-2024-23222

CVE CVSS Platform Target

📌 نظرة عامة

يحتوي هذا المستودع على تحليل تقني شامل وبحث في إزالة التعتيم عن مجموعة استغلال Coruna لنظام iOS. يركز البحث على توثيق كيفية استهداف سلسلة الاستغلال لـ CVE-2024-23222 — وهي ثغرة خطيرة من نوع confusion في محرك JavaScriptCore (JSC) في WebKit لتحقيق تنفيذ عن بعد للتعليمات البرمجية (RCE).

🔗 المراجع والإسنادات

  • مصدر الثغرة: Sploitus - تفاصيل استغلال CVE-2024-23222
  • الباحث الأصلي: تحليل Coruna بواسطة 34306

🏗️ بنية سلسلة الاستغلال

ينقسم تدفق التنفيذ إلى عدة مراحل متطورة:

  • كشف المنصة: تحديد إصدارات iOS، والتحقق من وضع القفل (Lockdown Mode) وحالة المحاكي عبر platform_module.js.
  • المرحلة 1: أدوات الذاكرة المستندة إلى WASM: استغلال تلف الذاكرة المستند إلى WASM لبناء أدوات addrof و fakeobj.
  • المرحلة 2: تجاوز PAC: إفساد جداول الدوال الافتراضية (vtables) لمكرر Intl.Segmenter لإعادة توجيه استدعاءات الدوال الافتراضية عبر أدوات ARM64 لتوقيع PAC.
  • المرحلة 3: الهروب من الصندوق الرملي: تنظيم تحليل Mach-O وحل الرموز للهروب من صندوق WebKit الرملي.
  • المراحل 4-6: تسليم الحمولة: التسليم النهائي للكتلة الثنائية المشفرة ومحمل PLASMAGRID.

📂 هيكل المستودع


📊 تعيين MITRE ATT&CK®

  • الوصول الأولي: T1190 - استغلال التطبيق المواجه للعامة
  • التنفيذ: T1059 - مترجم الأوامر والبرمجة النصية (JavaScript)
  • رفع الامتيازات: T1068 - الاستغلال لرفع الامتيازات
  • تجنب الدفاع: T1574.001 - اختطاف تدفق التنفيذ: تسميم ذاكرة التخزين المؤقت للكود

🧪 منهجية إزالة التعتيم

تضمن التحليل عكس عدة طبقات من التعتيم المطبقة على المصدر الأصلي:

  • سلاسل مشفرة بـ XOR: تعيين رموز الأحرف لتجاوز التحليل الثابت.
  • نظام الوحدات المفتاحية بـ SHA1: تحديد الوحدات غير المتزامنة عبر تجزئة اسم الملف بـ SHA256.
  • ثوابت مقنعة بـ XOR: فك تشفير القيم الرقمية المخفية عبر عمليات XOR على مستوى البت.

⚠️ إخلاء مسؤولية

هذا البحث مخصص لأغراض تعليمية وأمنية دفاعية فقط. الاختبار غير المصرح به على أجهزة الطرف الثالث محظور تمامًا وقد يكون غير قانوني.

تنزيل الأداة
FileDescription
exploit_trigger.jsنقطة الدخول الرئيسية لتنسيق سلسلة الاستغلال.
utility_module.jsالإطار الأساسي لتحويلات الأنواع منخفضة المستوى وحسابات Int64.
stage1_wasm_primitives.jsتنفيذ أدوات القراءة/الكتابة في الذاكرة المستندة إلى WASM.
stage2_pac_bypass.jsمنطق تجاوز رمز المصادقة على المؤشر (PAC).
stage3_sandbox_escape.jsباني حمولة Mach-O وتنسيق الهروب من الصندوق الرملي.
fingerprint.jsوحدة القياس عن بعد وكشف عنوان IP.