Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-43813 — CVE-2026-43813: CloudAttestation enforceEnvironment Umgehung | Kitploit
Tools/GitHubGitHub/eastarctica/cve-2026-43813
Authentifizierung & AutorisierungiOS-SicherheitSchwachstellenanalyseReverse EngineeringCloud-SicherheitBinäranalyseLieferkettensicherheitLernen & Bildung
GitHubeastarctica/cve-2026-43813

CVE-2026-43813

CVE-2026-43813: CloudAttestation enforceEnvironment Umgehung

Repository anzeigen
615vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-43813 — CloudAttestation enforceEnvironment-Umgehung

Reverse-Engineerierte Analyse des PCC-Attestation-Eingabevalidierungsfehlers, den Apple als iOS 26.6 ausgeliefert hat, gefunden in CloudAttestation.dylib.

TL;DR

PCC.ComputeNodeValidator.policy.getter liest das Byte com.apple.CloudAttestation.environment aus dem unverifizierten darwinInit-Wörterbuch innerhalb des AttestationBundle-Protobufs und setzt es direkt in die NodeValidator.policy ein, die an den Aufrufer zurückgegeben wird. Der 26.6-Fix führt ein neues Strukturfeld ein, das diese Lektüre an den Systemrichtlinienschlüssel enforceEnvironment in der Domäne com.apple.CloudAttestation koppeln soll — aber dieses Feld wurde in 26.5 nie initialisiert, sodass die Absicherung faktisch fehlte und ein manipuliertes PCC-Attestation-Bundle einen vom Angreifer gewählten Umgebungswert in die Richtlinienkette des Validators setzen konnte.

Das Byte selbst entsperrt für sich genommen nichts – es muss mit dem vom Aufrufer bereitgestellten Parameter expected übereinstimmen, um EnvironmentPolicy.evaluate zu bestehen, und der Rest des Produktionsrichtlinien-Stacks (requireProdTrustAnchors, requireProdFusing, requireLockedCryptexes, restrictDeveloperMode, strictCertificateValidation, transparencyProofValidation, ensembleTopologyValidation) wird aus os_policy_lookup gelesen, nicht aus dem Bundle.

Im Repository enthaltene Binaries

BuildPfadRolle
23G5057c23G5057c_CloudAttestation26.6 Beta 4 (verwundbar)
23G5065a23G5065a_CloudAttestation26.6 Beta 5 (gepatcht)
—23G5065a_CloudAttestation_vs_23G5057c_CloudAttestation.BinDiffDer Diff zwischen beiden

IDA-Datenbanken (.i64), BinExport-Dumps und andere Zwischen-Builds sind in .gitignore ausgenommen.

Verwundbare / gepatchte Adressen

Symbol23G5057c (verwundbar)23G5065a (gepatcht)
PCC.ComputeNodeValidator.policy.getter0x235e16f5c (0x1c4)0x235e02fa8 (0x1dc)
PCC.ComputeNodeValidator.init(proxyingAttestation:)0x235e15ca00x235e01bf4
Init-enforceEnvironment-Lookup-Helfer(fehlt)0x235ed01cc
DarwinInit.environment.getter0x235edc880gleich

Bindiff-Ähnlichkeit für das gepatchte Paar: 0.68.

Dateien

  • WRITEUP.md — vollständiger Reverse-Engineering-Writeup (Datenfluss, Fix-Patch, warum es PCC-intern und nicht App-Signierung-intern ist)
  • WHY-NOT-SIDELOADING.md — kurze Bedrohungsmodell-Coda, die erklärt, warum sich diese CVE nicht in einen TrollStore-artigen Exploit verwandeln lässt
  • NOTES.md — Analyse-Notizblock
  • CVE-2026-43813.txt — ursprüngliche CVE-Beschreibung (wörtlich von VulDB)
  • releases.txt — Build-IDs in chronologischer Reihenfolge

Hinweis

Diese Forschung wurde in hohem Maße von MiniMax-M3 unterstützt. Behalte das beim Lesen der Writeups im Hinterkopf — keine der Analysen ist unabhängig verifiziert, und jede zitierte Dekompilierung, Adresse oder Ähnlichkeitswert sollte vor der Verwendung erneut geprüft werden.

Tool herunterladen