
بحث شامل مفكك التعتيم لحزمة استغلال Coruna iOS التي تستهدف CVE-2024-23222. تحليل WebKit Type Confusion و PAC Bypass و Sandbox Escape.
يحتوي هذا المستودع على تحليل تقني شامل وبحث في إزالة التعتيم عن مجموعة استغلال Coruna لنظام iOS. يركز البحث على توثيق كيفية استهداف سلسلة الاستغلال لـ CVE-2024-23222 — وهي ثغرة خطيرة من نوع confusion في محرك JavaScriptCore (JSC) في WebKit لتحقيق تنفيذ عن بعد للتعليمات البرمجية (RCE).
ينقسم تدفق التنفيذ إلى عدة مراحل متطورة:
platform_module.js.addrof و fakeobj.Intl.Segmenter لإعادة توجيه استدعاءات الدوال الافتراضية عبر أدوات ARM64 لتوقيع PAC.تضمن التحليل عكس عدة طبقات من التعتيم المطبقة على المصدر الأصلي:
هذا البحث مخصص لأغراض تعليمية وأمنية دفاعية فقط. الاختبار غير المصرح به على أجهزة الطرف الثالث محظور تمامًا وقد يكون غير قانوني.
| File | Description |
|---|
exploit_trigger.js | نقطة الدخول الرئيسية لتنسيق سلسلة الاستغلال. |
utility_module.js | الإطار الأساسي لتحويلات الأنواع منخفضة المستوى وحسابات Int64. |
stage1_wasm_primitives.js | تنفيذ أدوات القراءة/الكتابة في الذاكرة المستندة إلى WASM. |
stage2_pac_bypass.js | منطق تجاوز رمز المصادقة على المؤشر (PAC). |
stage3_sandbox_escape.js | باني حمولة Mach-O وتنسيق الهروب من الصندوق الرملي. |
fingerprint.js | وحدة القياس عن بعد وكشف عنوان IP. |