Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-43813 — CVE-2026-43813: Bypass de enforceEnvironment en CloudAttestation | Kitploit
Herramientas/GitHubGitHub/eastarctica/cve-2026-43813
Autenticación y AutorizaciónSeguridad iOSAnálisis de VulnerabilidadesIngeniería InversaSeguridad en la NubeAnálisis de BinariosSeguridad de Cadena de SuministroAprendizaje y Educación
GitHubeastarctica/cve-2026-43813

CVE-2026-43813

CVE-2026-43813: Bypass de enforceEnvironment en CloudAttestation

Ver Repositorio
6hace 23 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-43813 — Bypass de enforceEnvironment en CloudAttestation

Análisis de ingeniería inversa del fallo de validación de entrada de la atestación PCC que Apple distribuyó en iOS 26.6, encontrado en CloudAttestation.dylib.

TL;DR

PCC.ComputeNodeValidator.policy.getter lee el byte com.apple.CloudAttestation.environment del diccionario darwinInit no verificado dentro del protobuf AttestationBundle y lo introduce directamente en el NodeValidator.policy devuelto al llamador. El parche de 26.6 introduce un nuevo campo de estructura que se supone que condiciona esa lectura a la clave de política del sistema enforceEnvironment en el dominio com.apple.CloudAttestation — pero ese campo nunca se inicializó en 26.5, por lo que ese control estaba efectivamente ausente y un paquete de atestación PCC manipulado podía introducir un valor de entorno elegido por el atacante en la cadena de políticas del validador.

El byte en sí no desbloquea nada por sí solo — debe coincidir con el parámetro expected suministrado por el llamador para superar EnvironmentPolicy.evaluate, y el resto de la pila de políticas de producción (requireProdTrustAnchors, requireProdFusing, requireLockedCryptexes, restrictDeveloperMode, strictCertificateValidation, transparencyProofValidation, ensembleTopologyValidation) se lee de os_policy_lookup, no del paquete.

Binarios incluidos en el repositorio

Las bases de datos de IDA (.i64), los volcados de BinExport y otras compilaciones intermedias están ignoradas por git.

Direcciones vulnerables / parcheadas

Similitud de Bindiff para el par parcheado: 0.68.

Archivos

  • WRITEUP.md — informe completo de ingeniería inversa (flujo de datos, parche de corrección, por qué es interno de PCC y no del firmado de apps)
  • WHY-NOT-SIDELOADING.md — coda breve de modelo de amenazas que explica por qué este CVE no se puede convertir en un exploit estilo TrollStore
  • NOTES.md — borrador de análisis
  • CVE-2026-43813.txt — descripción original del CVE (texto literal de VulDB)
  • releases.txt — IDs de compilación en orden cronológico

Nota

Esta investigación contó con una gran ayuda de MiniMax-M3. Tenlo en cuenta al leer los informes — ninguno de los análisis está verificado de forma independiente, y cualquier descompilación, dirección o puntuación de similitud citada debe volver a comprobarse antes de confiar en ella.

Descargar herramienta
CompilaciónRutaRol
23G5057c23G5057c_CloudAttestation26.6 beta 4 (vulnerable)
23G5065a23G5065a_CloudAttestation26.6 beta 5 (parcheado)
—23G5065a_CloudAttestation_vs_23G5057c_CloudAttestation.BinDiffLa diferencia entre ambos
Símbolo23G5057c (vuln)23G5065a (parcheado)
PCC.ComputeNodeValidator.policy.getter0x235e16f5c (0x1c4)0x235e02fa8 (0x1dc)
PCC.ComputeNodeValidator.init(proxyingAttestation:)0x235e15ca00x235e01bf4
Helper de búsqueda de enforceEnvironment para el init(ausente)0x235ed01cc
DarwinInit.environment.getter0x235edc880igual