Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-23222-Coruna-Exploit-Kit-Deobfuscated — Investigación exhaustiva desofuscada del kit de exploits Coruna iOS dirigido a CVE-2024-23222. Análisis de la confusión de tipos de WebKit, omisión de PAC y escape del sandbox. | Kitploit
Herramientas/GitHubGitHub/rohitberiwala/cve-2024-23222-coruna-exploit-kit-deobfuscated
Seguridad iOSExplotaciónIngeniería InversaExplotación de Aplicaciones WebSeguridad MóvilPapers e InvestigaciónAprendizaje y EducaciónDesarrollo de PayloadsExplotación de Binarios
GitHubrohitberiwala/cve-2024-23222-coruna-exploit-kit-deobfuscated

CVE-2024-23222-Coruna-Exploit-Kit-Deobfuscated

Investigación exhaustiva desofuscada del kit de exploits Coruna iOS dirigido a CVE-2024-23222. Análisis de la confusión de tipos de WebKit, omisión de PAC y escape del sandbox.

Ver Repositorio
517hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🏴‍☠️ Coruna iOS Exploit Kit: Investigación de CVE-2024-23222

CVE CVSS Platform Target

📌 Resumen

Este repositorio contiene un análisis técnico completo y una investigación de desofuscación del Coruna iOS Exploit Kit. La investigación se centra en documentar cómo la cadena de explotación apunta a CVE-2024-23222 — una vulnerabilidad de confusión de tipos de alta gravedad en el motor WebKit JavaScriptCore (JSC) para lograr la Ejecución Remota de Código (RCE).

🔗 Referencias y Créditos

  • Fuente de la vulnerabilidad: Sploitus - CVE-2024-23222 Exploit Details
  • Investigador original: Coruna Analysis by 34306

🏗️ Arquitectura de la Cadena de Explotación

El flujo de ejecución se divide en varias etapas sofisticadas:

  • Detección de plataforma: Identificar versiones de iOS, verificar el modo de bloqueo y el estado del simulador a través de platform_module.js.
  • Etapa 1: Primitivas de Memoria WASM: Utilizar la corrupción de memoria basada en WASM para construir las primitivas addrof y fakeobj.
  • Etapa 2: Bypass de PAC: Corromper las vtablas del iterador Intl.Segmenter para redirigir llamadas a métodos virtuales a través de gadgets ARM64 para el firmado PAC.
  • Etapa 3: Escape de Sandbox: Orquestar el análisis de Mach-O y la resolución de símbolos para escapar del sandbox de WebKit.
  • Etapas 4-6: Entrega del Payload: Entrega final del blob binario cifrado y el stager PLASMAGRID.

📂 Estructura del Repositorio

ArchivoDescripción
exploit_trigger.jsPunto de entrada principal para orquestar la cadena de explotación.
utility_module.jsMarco principal para conversiones de tipos de bajo nivel y aritmética Int64.
stage1_wasm_primitives.jsImplementación de primitivas de lectura/escritura de memoria basadas en WASM.
stage2_pac_bypass.jsLógica de bypass del Código de Autenticación de Punteros (PAC).
stage3_sandbox_escape.jsConstructor de payload Mach-O y orquestación de escape de sandbox.
fingerprint.jsMódulo de telemetría y detección de IP.

📊 Mapeo MITRE ATT&CK®

  • Acceso Inicial: T1190 - Explotar aplicación expuesta públicamente
  • Ejecución: T1059 - Intérprete de comandos y scripts (JavaScript)
  • Escalada de Privilegios: T1068 - Explotación para escalada de privilegios
  • Evasión de Defensa: T1574.001 - Secuestro del flujo de ejecución: Envenenamiento de caché de código

🧪 Metodología de Desofuscación

El análisis implicó revertir varias capas de ofuscación aplicadas al código fuente original:

  • Cadenas codificadas con XOR: Mapear códigos de caracteres para evitar el análisis estático.
  • Sistema de módulos con clave SHA1: Identificar módulos asíncronos mediante hash SHA256 de nombres de archivo.
  • Constantes enmascaradas con XOR: Decodificar valores numéricos ocultos mediante operaciones XOR bit a bit.

⚠️ Aviso Legal

Esta investigación es solo para fines educativos y de seguridad defensiva. Las pruebas no autorizadas en dispositivos de terceros están estrictamente prohibidas y pueden ser ilegales.

Descargar herramienta