Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
zero-click-exploit-analysis — CVE-2025-55177 + CVE-2025-43300: ingeniería inversa de la cadena zero-click de WhatsApp-ImageIO para iOS, con laboratorios interactivos. | Kitploit
Herramientas/GitHubGitHub/danielw98/zero-click-exploit-analysis
Seguridad iOSAnálisis de VulnerabilidadesExplotaciónIngeniería InversaSeguridad WebSeguridad MóvilPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Labs y Práctica
GitHubdanielw98/zero-click-exploit-analysis

zero-click-exploit-analysis

CVE-2025-55177 + CVE-2025-43300: ingeniería inversa de la cadena zero-click de WhatsApp-ImageIO para iOS, con laboratorios interactivos.

Ver Repositorio
3hace 3 mesesAún no revisado

Cero clics, viejos trucos

Anatomía de la cadena de exploits de cero clics de 2025 en WhatsApp/ImageIO (CVE-2025-55177 + CVE-2025-43300). Artículo de investigación más un acompañante web interactivo con recorridos por las CVE, diffs de parches y laboratorios prácticos de heap/stack.

Sitio en vivo: https://mcs.danielwagner.ro Artículo (PDF): write-primitive-exploits-ios-to-linux-root.pdf Diapositivas de la charla: https://mcs.danielwagner.ro/slides (deck de Manim Community, 16 escenas, código fuente en manim/)

Equipo

  • Ștefan-Daniel Wagner · coautor
  • Dan-Gabriel Oltean · coautor
  • Victor-Nicolae Matveev · coautor
  • conf. univ. dr. Emil Simion · coordinador (FSA, UNSTPB)

Facultatea de Științe Aplicate, UNSTPB · Proyecto de investigación de máster, Metodologia Cercetării Științifice, 2025-2026.

Capturas de pantalla

Inicio. Página de aterrizaje con un hero de estilo terminal, el resumen de una línea de la cadena, una franja de estadísticas (CVSS, clases CWE, rango de iOS afectado), tarjetas de características y una mini línea de tiempo de la ventana de divulgación.

Home

Lector del artículo. Secciones del artículo representadas en línea con numeración estilo IEEE, referencias cruzadas y pies de figura. Barra de progreso fija en la parte superior, navegación flotante de capítulos a la derecha, anterior/siguiente en la parte inferior.

Paper reader

Laboratorio de heap. Recorrido paso a paso de desbordamiento de heap de Exploit Education Phoenix. El panel de memoria, el panel de gdb y un diagrama a nivel de chunk se actualizan en vivo conforme avanzas por los pasos (benigno → desbordamiento → secuestro).

Heap lab

CVEs. Desglose estructurado por CVE. Para cada una: advisory, clase CWE, versiones afectadas, causa raíz en dos frases y un enlace a la página de diff del parche.

CVEs

Estructura del proyecto

root@kitploit:~
.
├── write-primitive-exploits-ios-to-linux-root.pdf   final paper (CC BY 4.0)
├── web/                        Flask companion site (MIT)
│   ├── app.py
│   ├── requirements.txt
│   ├── templates/
│   └── static/
│       ├── css/
│       ├── js/
│       ├── sections/           pre-rendered paper sections
│       ├── figures/            TikZ SVGs
│       ├── downloads/          PDF served by the site
│       └── generated/          Manim deck bundle (write-primitive-exploits-2026.html)
├── manim/                      Manim Community deck source (16 scenes)
│   └── src/slides/             s01..s19 scene files
├── resources/                  bibliography (open-access local copies + links)
│   └── README.md               full reference list with sources
└── docs/screenshots/           screenshots used in this README

Ejecutar el sitio web complementario localmente

Requiere Python 3.12+.

root@kitploit:~
cd web
python -m venv .venv
source .venv/bin/activate          # Windows: .venv\Scripts\activate
pip install -r requirements.txt
python app.py

Abre http://localhost:5000. El sitio está totalmente respaldado por contenido estático; las secciones del artículo, las figuras y los archivos descargables están pregenerados.

Licencia

Con doble licencia:

  • Código (todo lo que está en web/ y manim/): MIT
  • Contenido del artículo (write-primitive-exploits-ios-to-linux-root.pdf, las secciones renderizadas derivadas en web/static/sections/ y las figuras en web/static/figures/): CC BY 4.0
Descargar herramienta