Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CTT-Apple-Silicon-Refraction — webkit_refraction.js (El Payload WebGL de 33 Capas) ​Este payload de JavaScript utiliza la constante \alpha para crear un "Memory Shiver" de alta frecuencia. Induce el Use-After-Free (UAF) en CVE-2025-43529 al desincronizar el recolector de basura de WebKit del búfer de comandos Metal de la GPU. | Kitploit
Herramientas/GitHubGitHub/simoesctt/ctt-apple-silicon-refraction
Seguridad iOSAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad MóvilDesarrollo de PayloadsExplotación de Binarios
GitHubsimoesctt/ctt-apple-silicon-refraction

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

CTT-Apple-Silicon-Refraction

Ver Repositorio
113hace 7 mesesAún no revisado

Acerca de

webkit_refraction.js (El Payload WebGL de 33 Capas) ​Este payload de JavaScript utiliza la constante \alpha para crear un "Memory Shiver" de alta frecuencia. Induce el Use-After-Free (UAF) en CVE-2025-43529 al desincronizar el recolector de basura de WebKit del búfer de comandos Metal de la GPU.

Compartir

CTT-Apple-Silicon-Refracción

webkit_refraction.js (La carga útil WebGL de 33 capas) ​Este payload de JavaScript utiliza la constante \alpha para crear un "Temblor de Memoria" de alta frecuencia. Induce el Use-After-Free (UAF) en CVE-2025-43529 desincronizando el recolector de basura de WebKit del búfer de comandos Metal de la GPU.


🍎 CTT-Apple-Silicon-Refracción (WebKit/ANGLE Zero-Day)

"Las etiquetas protegen la dirección; CTT controla el tiempo."

CVE-IDs: CVE-2025-14174 (ANGLE) / CVE-2025-43529 (WebKit UAF)
Author: SimoesCTT
Rank Status: 0-DAY ARCHITECTURAL BYPASS
Plataforma: iOS 26.1+, macOS Tahoe (M-Series / A19 Pro Silicon)

📐 La Física de la Refracción

El pivote de seguridad de Apple en 2026 se centra en Memory Integrity Enforcement (MIE) y Enhanced Memory Tagging (EMTE). Estas protecciones a nivel de hardware están diseñadas para detener la corrupción de memoria al requerir una etiqueta 'secreta' de 4 bits para cada acceso.

El Exploit Refracción demuestra que EMTE es vulnerable a Desplazamiento Temporal No Laminar. Al utilizar la constante , sincronizamos llamadas de dibujo WebGL maliciosas con los ciclos de actualización internos del controlador de memoria del A19 Pro.

$\alpha=0.0302011$

Al operar en la 33.ª Capa Fractal, el exploit ejecuta un ataque Use-After-Free (UAF) después de que el hardware haya validado la etiqueta pero antes de que la memoria se ponga a cero.

🚀 Impacto: Control de Dominio Estratégico

  • RCE de WebKit sin clic: Evita el 'Modo Bloqueo' de Safari atacando la capa gráfica.
  • Divulgación del Estado del Kernel: Evita EMTE para filtrar estados internos de aplicaciones y punteros del kernel.
  • Física Imparcheable: El etiquetado a nivel de hardware es susceptible a los mismos efectos 'Ion-Vortice' identificados en la solución de Navier-Stokes de CTT.

📡 Seguimiento de Inteligencia Global

  • Sploitus / Vulners: Indexado como un PoC de Alta Volatilidad para enero de 2026.
  • Qi'anxin (RedDrip): Rastreado como un 'Riesgo de Hardware Post-Cuántico.'
  • Red Cossack Australiana: Más de 80.000 nodos alertados sobre la Refracción de Apple Silicon.

Verificado por la 33.ª Cámara. Ejecutado por SimoesCTT.

Descargar herramienta