Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
weightBufs — ANE kernel r/w exploit para iOS 15 y macOS 12. | Kitploit
Herramientas/GitHubGitHub/0x36/weightbufs
Escalada de PrivilegiosSeguridad iOSAnálisis de VulnerabilidadesExplotaciónIngeniería InversaSeguridad MóvilExplotación de Binarios
GitHub0x36/weightbufs

weightBufs

ANE kernel r/w exploit para iOS 15 y macOS 12.

Ver Repositorio
30525hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WeightBufs:

WeightBufs es un exploit de lectura/escritura del kernel para todos los dispositivos Apple con soporte de Neural Engine. Errores y exploit por @simo36; puedes leer mis diapositivas de la presentación en POC para más detalles sobre las vulnerabilidades y las técnicas de explotación.

El exploit no depende de ninguna dirección u offset fijo, y debería funcionar TAL CUAL en macOS12 hasta 12.4 y *OS 15 hasta 15.5.

Las vulnerabilidades del kernel afectan a todas las versiones de iOS 15 (hasta 16.0); sin embargo, la evasión del sandbox fue corregida en iOS 15.6. Como resultado, romper la cadena del exploit y otra evasión del sandbox son necesarios para que las cosas vuelvan a funcionar en iOS 15.6/15.7. Aunque tengo otra evasión del sandbox que funciona hasta iOS 16.1, no estoy seguro de si las técnicas de explotación del kernel siguen siendo utilizables en iOS 15.6+.

Vulnerabilidades:

El exploit encadena 4 vulnerabilidades que descubrí de forma independiente y reporté a Apple:

  • CVE-2022-32845 : bypass de verificación de firma de aned para model.hwx.
  • CVE-2022-32948 : lectura OOB en DeCxt::FileIndexToWeight() debido a la falta de validación del índice de la matriz.
  • CVE-2022-42805 : posible lectura arbitraria en ZinComputeProgramUpdateMutables() debido a un problema de desbordamiento de enteros.
  • CVE-2022-32899 : underflow de búfer en DeCxt::RasterizeScaleBiasData() debido a un problema de desbordamiento de enteros.

Dispositivos probados:

  • iPhone12 Pro (iPhone13,3) con iOS 15.5.
  • iPad Pro (iPad8,10) con iPadOS 15.5.
  • iPhone11 Pro (iPhone12,3) con iOS 15.4.1.
  • MacBookAir10,1 M1 con macOS 12.4.

Notas:

Hay algunas situaciones en las que el exploit puede fallar:

  • La dirección del objeto IOSurface o IOSurfaceClient objetivo es mayor que el búfer mutable del kernel MUTK; sin embargo, el exploit detecta el fallo de forma temprana, evitando que el dispositivo se bloquee. Es suficiente con ejecutar el exploit de nuevo y debería tener éxito en el segundo intento.
  • Si el exploit bloquea el dispositivo con frecuencia en la etapa 2 o la etapa 3, significa que debe ajustarse al dispositivo probado; asegúrate de leer DEBUG_EXPLOIT_STAGE_2_KERN_PANIC y DEBUG_EXPLOIT_STAGE_3_KERN_PANIC para más detalles.
  • El dispositivo objetivo debe estar en estado inactivo, y es preferible reiniciarlo antes de usar el exploit, mejor aún si el modo avión está activado.

Créditos

WeightBufs incluye archivos de cabecera del framework AppleNeuralEngine generados por Elias Limneos mediante classdump-dyld 1.0.

Licencia

WeightBufs se publica bajo la licencia MIT.

Descargar herramienta