
CVE-2025-55177 + CVE-2025-43300: Reverse-Engineering der WhatsApp-ImageIO Zero-Click iOS-Kette, mit interaktiven Laboren.
Anatomie der WhatsApp/ImageIO Zero-Click-Exploit-Kette von 2025 (CVE-2025-55177 + CVE-2025-43300). Forschungsarbeit plus ein interaktiver Web-Begleiter mit CVE-Durchläufen, Patch-Diffs und praktischen Heap/Stack-Laboren.
Live-Seite: https://mcs.danielwagner.ro
Paper (PDF): write-primitive-exploits-ios-to-linux-root.pdf
Vortragsfolien: https://mcs.danielwagner.ro/slides (Manim Community Deck, 16 Szenen, Quellen unter manim/)
Facultatea de Științe Aplicate, UNSTPB · Master-Forschungsprojekt, Metodologia Cercetării Științifice, 2025-2026.
Startseite. Landingpage mit einem terminalgestalteten Hero, der einzeiligen Zusammenfassung der Kette, einem Statistikstreifen (CVSS, CWE-Klassen, betroffene iOS-Versionen), Funktionskarten und einer Mini-Zeitleiste des Offenlegungszeitfensters.

Paper-Reader. Papierabschnitte inline mit IEEE-Nummerierung, Querverweisen und Bildunterschriften dargestellt. Sticky-Fortschrittsbalken oben, schwebende Kapitelnavigation rechts, vorher/nächstes unten.

Heap-Lab. Schritt-für-Schritt-Heap-Overflow-Walkthrough von Exploit Education Phoenix. Speicherbereich, gdb-Bereich und ein Diagramm auf Chunk-Ebene aktualisieren sich live, während Sie durch die Schritte fortschreiten (benign → overflow → hijack).

CVEs. Strukturierte Aufschlüsselung pro CVE. Für jedes: Advisory, CWE-Klasse, betroffene Versionen, Grundursache in zwei Sätzen und ein Link zur Patch-Diff-Seite.

.
├── write-primitive-exploits-ios-to-linux-root.pdf final paper (CC BY 4.0)
├── web/ Flask companion site (MIT)
│ ├── app.py
│ ├── requirements.txt
│ ├── templates/
│ └── static/
│ ├── css/
│ ├── js/
│ ├── sections/ pre-rendered paper sections
│ ├── figures/ TikZ SVGs
│ ├── downloads/ PDF served by the site
│ └── generated/ Manim deck bundle (write-primitive-exploits-2026.html)
├── manim/ Manim Community deck source (16 scenes)
│ └── src/slides/ s01..s19 scene files
├── resources/ bibliography (open-access local copies + links)
│ └── README.md full reference list with sources
└── docs/screenshots/ screenshots used in this README
Erfordert Python 3.12+.
cd web
python -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install -r requirements.txt
python app.py
Öffnen Sie http://localhost:5000. Die Seite ist vollständig statisch gestützt; Papierabschnitte, Abbildungen und Download-Dateien sind vorgebaut.
Dual-Lizenz: