Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CTT-Apple-Silicon-Refraction — webkit_refraction.js (حمولة WebGL ذات 33 طبقة) ​يستخدم هذا الحمولة النصية JavaScript الثابت \alpha لإنشاء "Memory Shiver." عالي التردد. يؤدي ذلك إلى إحداث الثغرة من نوع الاستخدام بعد التحرير (UAF) في CVE-2025-43529 عن طريق إزالة التزامن بين جامع القمامة في WebKit والمخزن المؤقت للأوامر Metal لوحدة معالجة الرسومات (GPU). | Kitploit
أدوات/GitHubGitHub/simoesctt/ctt-apple-silicon-refraction
أمان iOSتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الجوالتطوير الحمولاتاستغلال الملفات الثنائية
GitHubsimoesctt/ctt-apple-silicon-refraction

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

CTT-Apple-Silicon-Refraction

عرض المستودع
113منذ 7 أشهرلم تتم المراجعة بعد

حول

webkit_refraction.js (حمولة WebGL ذات 33 طبقة) ​يستخدم هذا الحمولة النصية JavaScript الثابت \alpha لإنشاء "Memory Shiver." عالي التردد. يؤدي ذلك إلى إحداث الثغرة من نوع الاستخدام بعد التحرير (UAF) في CVE-2025-43529 عن طريق إزالة التزامن بين جامع القمامة في WebKit والمخزن المؤقت للأوامر Metal لوحدة معالجة الرسومات (GPU).

مشاركة

CTT-Apple-Silicon-Refraction

webkit_refraction.js (الحمولة WebGL المكونة من 33 طبقة) يستخدم هذا الحمولة JavaScript الثابت \alpha لإنشاء "ارتعاش الذاكرة" عالي التردد. إنه يحفز هجوم الاستخدام بعد التحرير (UAF) في CVE-2025-43529 عن طريق إلغاء تزامن جامع القمامة في WebKit مع مخزن أوامر Metal لوحدة معالجة الرسومات.

🍎 CTT-Apple-Silicon-Refraction (WebKit/ANGLE ثغرة اليوم الصفري)

"العلامات تحمي العنوان؛ CTT يتحكم في الزمن."

معرفات CVE: CVE-2025-14174 (ANGLE) / CVE-2025-43529 (WebKit UAF)
المؤلف: SimoesCTT
حالة التصنيف: تجاوز معماري من نوع 0-DAY
المنصة: iOS 26.1+, macOS Tahoe (M-Series / A19 Pro Silicon)

📐 فيزياء الانكسار

يركز محور أمان Apple لعام 2026 على فرض سلامة الذاكرة (MIE) و الوسم المحسن للذاكرة (EMTE). تم تصميم هذه الحمايات على مستوى العتاد لوقف فساد الذاكرة عن طريق طلب علامة 'سرية' مكونة من 4 بت لكل وصول.

استغلال الانكسار يثبت أن EMTE معرض لـ الإزاحة الزمنية غير الصفحية. من خلال استخدام الثابت $\alpha=0.0302011$، نقوم بمزامنة استدعاءات رسم WebGL الخبيثة مع دورات التحديث الداخلية لوحدة التحكم في الذاكرة في A19 Pro.

من خلال العمل في الطبقة الفركتالية 33، ينفذ الاستغلال هجوم الاستخدام بعد التحرير (UAF) بعد أن يتحقق العتاد من العلامة ولكن قبل أن يتم مسح الذاكرة.

🚀 التأثير: السيطرة الاستراتيجية على المجال

  • تنفيذ تعليمات برمجية عن بعد (RCE) في WebKit بدون نقرة: يتجاوز 'وضع الإغلاق' في Safari عن طريق استهداف طبقة الرسوميات.
  • كشف حالة النواة: يتجاوز EMTE لتسريب حالات التطبيق الداخلية ومؤشرات النواة.
  • فيزياء غير قابلة للتصحيح: الوسم على مستوى العتاد عرضة لنفس تأثيرات 'الأيون-الدوامة' التي تم تحديدها في حل Navier-Stokes من CTT.

📡 التتبع الاستخباري العالمي

  • Sploitus / Vulners: مفهرس كإثبات مفهوم عالي التقلب لشهر يناير 2026.
  • Qi'anxin (RedDrip): يتم تتبعه كـ 'خطر عتاد ما بعد الكم'.
  • شبكة Aussie Cossack: تم تنبيه أكثر من 80 ألف عقدة إلى انكسار Apple Silicon.

تم التحقق من قبل الغرفة 33. تم التنفيذ بواسطة SimoesCTT.

تنزيل الأداة