
CVE-2025-55177 + CVE-2025-43300: ingeniería inversa de la cadena zero-click de WhatsApp-ImageIO para iOS, con laboratorios interactivos.
Anatomía de la cadena de exploits de cero clics de 2025 en WhatsApp/ImageIO (CVE-2025-55177 + CVE-2025-43300). Artículo de investigación más un acompañante web interactivo con recorridos por las CVE, diffs de parches y laboratorios prácticos de heap/stack.
Sitio en vivo: https://mcs.danielwagner.ro
Artículo (PDF): write-primitive-exploits-ios-to-linux-root.pdf
Diapositivas de la charla: https://mcs.danielwagner.ro/slides (deck de Manim Community, 16 escenas, código fuente en manim/)
Facultatea de Științe Aplicate, UNSTPB · Proyecto de investigación de máster, Metodologia Cercetării Științifice, 2025-2026.
Inicio. Página de aterrizaje con un hero de estilo terminal, el resumen de una línea de la cadena, una franja de estadísticas (CVSS, clases CWE, rango de iOS afectado), tarjetas de características y una mini línea de tiempo de la ventana de divulgación.

Lector del artículo. Secciones del artículo representadas en línea con numeración estilo IEEE, referencias cruzadas y pies de figura. Barra de progreso fija en la parte superior, navegación flotante de capítulos a la derecha, anterior/siguiente en la parte inferior.

Laboratorio de heap. Recorrido paso a paso de desbordamiento de heap de Exploit Education Phoenix. El panel de memoria, el panel de gdb y un diagrama a nivel de chunk se actualizan en vivo conforme avanzas por los pasos (benigno → desbordamiento → secuestro).

CVEs. Desglose estructurado por CVE. Para cada una: advisory, clase CWE, versiones afectadas, causa raíz en dos frases y un enlace a la página de diff del parche.

.
├── write-primitive-exploits-ios-to-linux-root.pdf final paper (CC BY 4.0)
├── web/ Flask companion site (MIT)
│ ├── app.py
│ ├── requirements.txt
│ ├── templates/
│ └── static/
│ ├── css/
│ ├── js/
│ ├── sections/ pre-rendered paper sections
│ ├── figures/ TikZ SVGs
│ ├── downloads/ PDF served by the site
│ └── generated/ Manim deck bundle (write-primitive-exploits-2026.html)
├── manim/ Manim Community deck source (16 scenes)
│ └── src/slides/ s01..s19 scene files
├── resources/ bibliography (open-access local copies + links)
│ └── README.md full reference list with sources
└── docs/screenshots/ screenshots used in this README
Requiere Python 3.12+.
cd web
python -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install -r requirements.txt
python app.py
Abre http://localhost:5000. El sitio está totalmente respaldado por contenido estático; las secciones del artículo, las figuras y los archivos descargables están pregenerados.
Con doble licencia: