Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
zero-click-exploit-analysis — CVE-2025-55177 + CVE-2025-43300: Reverse-Engineering der WhatsApp-ImageIO Zero-Click iOS-Kette, mit interaktiven Laboren. | Kitploit
Tools/GitHubGitHub/danielw98/zero-click-exploit-analysis
iOS-SicherheitSchwachstellenanalyseExploitationReverse EngineeringWebsicherheitMobile SicherheitPapers & ForschungLernen & BildungBinary-Exploitation

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Labs & Praxis
GitHubdanielw98/zero-click-exploit-analysis

zero-click-exploit-analysis

CVE-2025-55177 + CVE-2025-43300: Reverse-Engineering der WhatsApp-ImageIO Zero-Click iOS-Kette, mit interaktiven Laboren.

Repository anzeigen
3vor 3 MonatenNoch nicht geprüft

Zero-Click, alte Tricks

Anatomie der WhatsApp/ImageIO Zero-Click-Exploit-Kette von 2025 (CVE-2025-55177 + CVE-2025-43300). Forschungsarbeit plus ein interaktiver Web-Begleiter mit CVE-Durchläufen, Patch-Diffs und praktischen Heap/Stack-Laboren.

Live-Seite: https://mcs.danielwagner.ro Paper (PDF): write-primitive-exploits-ios-to-linux-root.pdf Vortragsfolien: https://mcs.danielwagner.ro/slides (Manim Community Deck, 16 Szenen, Quellen unter manim/)

Team

  • Ștefan-Daniel Wagner · Mitautor
  • Dan-Gabriel Oltean · Mitautor
  • Victor-Nicolae Matveev · Mitautor
  • conf. univ. dr. Emil Simion · Koordinator (FSA, UNSTPB)

Facultatea de Științe Aplicate, UNSTPB · Master-Forschungsprojekt, Metodologia Cercetării Științifice, 2025-2026.

Screenshots

Startseite. Landingpage mit einem terminalgestalteten Hero, der einzeiligen Zusammenfassung der Kette, einem Statistikstreifen (CVSS, CWE-Klassen, betroffene iOS-Versionen), Funktionskarten und einer Mini-Zeitleiste des Offenlegungszeitfensters.

Home

Paper-Reader. Papierabschnitte inline mit IEEE-Nummerierung, Querverweisen und Bildunterschriften dargestellt. Sticky-Fortschrittsbalken oben, schwebende Kapitelnavigation rechts, vorher/nächstes unten.

Paper reader

Heap-Lab. Schritt-für-Schritt-Heap-Overflow-Walkthrough von Exploit Education Phoenix. Speicherbereich, gdb-Bereich und ein Diagramm auf Chunk-Ebene aktualisieren sich live, während Sie durch die Schritte fortschreiten (benign → overflow → hijack).

Heap lab

CVEs. Strukturierte Aufschlüsselung pro CVE. Für jedes: Advisory, CWE-Klasse, betroffene Versionen, Grundursache in zwei Sätzen und ein Link zur Patch-Diff-Seite.

CVEs

Projektstruktur

root@kitploit:~
.
├── write-primitive-exploits-ios-to-linux-root.pdf   final paper (CC BY 4.0)
├── web/                        Flask companion site (MIT)
│   ├── app.py
│   ├── requirements.txt
│   ├── templates/
│   └── static/
│       ├── css/
│       ├── js/
│       ├── sections/           pre-rendered paper sections
│       ├── figures/            TikZ SVGs
│       ├── downloads/          PDF served by the site
│       └── generated/          Manim deck bundle (write-primitive-exploits-2026.html)
├── manim/                      Manim Community deck source (16 scenes)
│   └── src/slides/             s01..s19 scene files
├── resources/                  bibliography (open-access local copies + links)
│   └── README.md               full reference list with sources
└── docs/screenshots/           screenshots used in this README

Web-Begleiter lokal ausführen

Erfordert Python 3.12+.

root@kitploit:~
cd web
python -m venv .venv
source .venv/bin/activate          # Windows: .venv\Scripts\activate
pip install -r requirements.txt
python app.py

Öffnen Sie http://localhost:5000. Die Seite ist vollständig statisch gestützt; Papierabschnitte, Abbildungen und Download-Dateien sind vorgebaut.

Lizenz

Dual-Lizenz:

  • Code (alles unter web/ und manim/): MIT
  • Papierinhalt (write-primitive-exploits-ios-to-linux-root.pdf, abgeleitete gerenderte Abschnitte unter web/static/sections/ und Abbildungen unter web/static/figures/): CC BY 4.0
Tool herunterladen