Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-23222-Coruna-Exploit-Kit-Deobfuscated — Umfassende deobfuskatierte Forschung des Coruna iOS Exploit-Kits, das CVE-2024-23222 angreift. Analyse von WebKit Type Confusion, PAC Bypass und Sandbox Escape. | Kitploit
Tools/GitHubGitHub/rohitberiwala/cve-2024-23222-coruna-exploit-kit-deobfuscated
iOS-SicherheitExploitationReverse EngineeringWebanwendungs-ExploitationMobile SicherheitPapers & ForschungLernen & BildungPayload-EntwicklungBinary-Exploitation

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubrohitberiwala/cve-2024-23222-coruna-exploit-kit-deobfuscated

CVE-2024-23222-Coruna-Exploit-Kit-Deobfuscated

Umfassende deobfuskatierte Forschung des Coruna iOS Exploit-Kits, das CVE-2024-23222 angreift. Analyse von WebKit Type Confusion, PAC Bypass und Sandbox Escape.

Repository anzeigen
51vor 5 MonatenNoch nicht geprüft

🏴‍☠️ Coruna iOS Exploit Kit: CVE-2024-23222 Forschung

CVE CVSS Platform Target

📌 Überblick

Dieses Repository enthält eine umfassende technische Analyse und Deobfuskationsforschung des Coruna iOS Exploit Kits. Die Forschung konzentriert sich auf die Dokumentation, wie die Exploit-Kette auf CVE-2024-23222 abzielt – eine schwerwiegende Typverwirrungsschwachstelle in WebKits JavaScriptCore (JSC)-Engine, um Remote Code Execution (RCE) zu erreichen.

🔗 Referenzen und Danksagungen

  • Schwachstellenquelle: Sploitus – CVE-2024-23222 Exploit-Details
  • Ursprünglicher Forscher: Coruna Analysis von 34306

🏗️ Architektur der Exploit-Kette

Der Ausführungsablauf ist in mehrere anspruchsvolle Stufen unterteilt:

  • Plattformerkennung: Identifizieren von iOS-Versionen, Überprüfen des Lockdown-Modus und des Simulatorstatus über platform_module.js.
  • Stufe 1: WASM-Speicherprimitiven: Nutzung von WASM-basierter Speicherkorruption zur Erstellung von addrof- und fakeobj-Primitiven.
  • Stufe 2: PAC-Umgehung: Korrumpieren der Intl.Segmenter-Iterator-VTables, um virtuelle Methodenaufrufe durch ARM64-Gadgets zur PAC-Signierung umzuleiten.
  • Stufe 3: Sandbox-Escape: Orchestrieren von Mach-O-Parsing und Symbolauflösung, um aus der WebKit-Sandbox zu entkommen.
  • Stufen 4-6: Payload-Auslieferung: Endgültige Auslieferung des verschlüsselten Binärblobs und des PLASMAGRID-Stagers.

📂 Repository-Struktur


📊 MITRE ATT&CK® Mapping

  • Erstzugriff: T1190 – Exploit Public-Facing Application
  • Ausführung: T1059 – Command and Scripting Interpreter (JavaScript)
  • Rechteausweitung: T1068 – Exploitation for Privilege Escalation
  • Umgehung der Verteidigung: T1574.001 – Hijack Execution Flow: Code Cache Poisoning

🧪 Deobfuskationsmethodik

Die Analyse umfasste die Umkehrung mehrerer auf die Originalquelle angewendeter Obfuskationsschichten:

  • XOR-kodierte Zeichenketten: Abbildung von Zeichencodes zur Umgehung der statischen Analyse.
  • SHA1-schlüsselbasiertes Modulsystem: Identifizieren asynchroner Module über SHA256-Dateinamen-Hashing.
  • XOR-maskierte Konstanten: Dekodieren numerischer Werte, die durch bitweise XOR-Operationen verborgen sind.

⚠️ Haftungsausschluss

Diese Forschung dient ausschließlich zu Bildungs- und Verteidigungszwecken. Nicht autorisierte Tests auf Geräten Dritter sind strengstens untersagt und können illegal sein.

Tool herunterladen
DateiBeschreibung
exploit_trigger.jsHaupt-Einstiegspunkt für die Orchestrierung der Exploit-Kette.
utility_module.jsKern-Framework für Low-Level-Typkonvertierungen und Int64-Arithmetik.
stage1_wasm_primitives.jsImplementierung von WASM-basierten Speicher-Lese-/Schreibprimitiven.
stage2_pac_bypass.jsLogik zur Umgehung des Pointer Authentication Code (PAC).
stage3_sandbox_escape.jsMach-O-Payload-Builder und Orchestrierung des Sandbox-Escapes.
fingerprint.jsTelemetrie- und IP-Erkennungsmodul.