Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CTT-Apple-Silicon-Refraction — webkit_refraction.js (El Payload WebGL de 33 Capas) ​Este payload de JavaScript utiliza la constante \alpha para crear un "Memory Shiver" de alta frecuencia. Induce el Use-After-Free (UAF) en CVE-2025-43529 al desincronizar el recolector de basura de WebKit del búfer de comandos Metal de la GPU. | Kitploit
Herramientas/GitHubGitHub/simoesctt/ctt-apple-silicon-refraction
Seguridad iOSAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad MóvilDesarrollo de PayloadsExplotación de Binarios
GitHub

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
simoesctt/ctt-apple-silicon-refraction

CTT-Apple-Silicon-Refraction

Ver Repositorio
1111hace 8 mesesAún no revisado

Acerca de

webkit_refraction.js (El Payload WebGL de 33 Capas) ​Este payload de JavaScript utiliza la constante \alpha para crear un "Memory Shiver" de alta frecuencia. Induce el Use-After-Free (UAF) en CVE-2025-43529 al desincronizar el recolector de basura de WebKit del búfer de comandos Metal de la GPU.

Compartir

CTT-Apple-Silicon-Refracción

webkit_refraction.js (La carga útil WebGL de 33 capas) ​Este payload de JavaScript utiliza la constante \alpha para crear un "Temblor de Memoria" de alta frecuencia. Induce el Use-After-Free (UAF) en CVE-2025-43529 desincronizando el recolector de basura de WebKit del búfer de comandos Metal de la GPU.


🍎 CTT-Apple-Silicon-Refracción (WebKit/ANGLE Zero-Day)

"Las etiquetas protegen la dirección; CTT controla el tiempo."

CVE-IDs: CVE-2025-14174 (ANGLE) / CVE-2025-43529 (WebKit UAF)
Author: SimoesCTT
Rank Status: 0-DAY ARCHITECTURAL BYPASS
Plataforma: iOS 26.1+, macOS Tahoe (M-Series / A19 Pro Silicon)

📐 La Física de la Refracción

El pivote de seguridad de Apple en 2026 se centra en Memory Integrity Enforcement (MIE) y Enhanced Memory Tagging (EMTE). Estas protecciones a nivel de hardware están diseñadas para detener la corrupción de memoria al requerir una etiqueta 'secreta' de 4 bits para cada acceso.

El Exploit Refracción demuestra que EMTE es vulnerable a Desplazamiento Temporal No Laminar. Al utilizar la constante $\alpha=0.0302011$, sincronizamos llamadas de dibujo WebGL maliciosas con los ciclos de actualización internos del controlador de memoria del A19 Pro.

Al operar en la 33.ª Capa Fractal, el exploit ejecuta un ataque Use-After-Free (UAF) después de que el hardware haya validado la etiqueta pero antes de que la memoria se ponga a cero.

🚀 Impacto: Control de Dominio Estratégico

  • RCE de WebKit sin clic: Evita el 'Modo Bloqueo' de Safari atacando la capa gráfica.
  • Divulgación del Estado del Kernel: Evita EMTE para filtrar estados internos de aplicaciones y punteros del kernel.
  • Física Imparcheable: El etiquetado a nivel de hardware es susceptible a los mismos efectos 'Ion-Vortice' identificados en la solución de Navier-Stokes de CTT.

📡 Seguimiento de Inteligencia Global

  • Sploitus / Vulners: Indexado como un PoC de Alta Volatilidad para enero de 2026.
  • Qi'anxin (RedDrip): Rastreado como un 'Riesgo de Hardware Post-Cuántico.'
  • Red Cossack Australiana: Más de 80.000 nodos alertados sobre la Refracción de Apple Silicon.

Verificado por la 33.ª Cámara. Ejecutado por SimoesCTT.

Descargar herramienta