Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
weightBufs — ANE exploit de lecture/écriture du noyau pour iOS 15 et macOS 12 | Kitploit
Outils/GitHubGitHub/0x36/weightbufs
Escalade de PrivilègesSécurité iOSAnalyse des VulnérabilitésExploitationRétro-ingénierieSécurité MobileExploitation de Binaires
GitHub0x36/weightbufs

weightBufs

ANE exploit de lecture/écriture du noyau pour iOS 15 et macOS 12

Voir le dépôt
30525il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

WeightBufs:

WeightBufs est un exploit de lecture/écriture du noyau pour tous les appareils Apple avec prise en charge du Neural Engine. Bugs et exploit par @simo36, vous pouvez consulter mes slides de présentation au POC pour plus de détails sur les vulnérabilités et les techniques d'exploitation.

L'exploit ne repose sur aucune adresse ni décalage codé en dur, et il devrait fonctionner tel quel sur macOS12 jusqu'à 12.4 et *OS 15 jusqu'à 15.5.

Les vulnérabilités du noyau affectent toutes les versions d'iOS 15 (jusqu'à 16.0), cependant l'évasion du sandbox a été corrigée sur iOS 15.6. Par conséquent, casser la chaîne d'exploitation et une autre évasion du sandbox sont nécessaires pour que les choses fonctionnent à nouveau sur iOS 15.6/15.7. Bien que j'aie une autre évasion du sandbox qui fonctionne jusqu'à iOS 16.1, je ne suis pas sûr que les techniques d'exploitation du noyau soient encore utilisables sur iOS 15.6+.

Vulnérabilités:

L'exploit enchaîne 4 vulnérabilités que j'ai découvertes indépendamment et signalées à Apple :

  • CVE-2022-32845 : contournement de la vérification de signature aned pour model.hwx.
  • CVE-2022-32948 : DeCxt::FileIndexToWeight() lecture hors limites (OOB Read) en raison de l'absence de validation de l'index du tableau.
  • CVE-2022-42805 : ZinComputeProgramUpdateMutables() lecture arbitraire potentielle en raison d'un problème de débordement d'entier.
  • CVE-2022-32899 : DeCxt::RasterizeScaleBiasData() sous-dépassement de tampon (Buffer underflow) en raison d'un problème de débordement d'entier.

Appareils testés:

  • iPhone12 Pro (iPhone13,3) avec iOS 15.5.
  • iPad Pro (iPad8,10) avec iPadOS 15.5.
  • iPhone11 Pro (iPhone12,3) avec iOS 15.4.1.
  • MacBookAir10,1 M1 avec macOS 12.4.

Remarques:

Certaines situations peuvent faire échouer l'exploit :

  • L'adresse de l'objet IOSurface ou IOSurfaceClient ciblé est supérieure à celle du tampon mutable du noyau MUTK, cependant l'exploit détecte l'échec rapidement, empêchant l'appareil de planter. Il suffit de relancer l'exploit et il devrait réussir à la deuxième tentative.
  • Si l'exploit fait fréquemment planter l'appareil à l'étape 2 ou à l'étape 3, cela signifie qu'il doit être ajusté à l'appareil testé, assurez-vous de lire DEBUG_EXPLOIT_STAGE_2_KERN_PANIC et DEBUG_EXPLOIT_STAGE_3_KERN_PANIC pour plus de détails.
  • L'appareil cible doit être dans un état d'inactivité, et il est préférable de le redémarrer avant d'utiliser l'exploit, encore mieux si le mode avion est activé.

Crédit

WeightBufs inclut les fichiers d'en-tête du framework AppleNeuralEngine générés par Elias Limneos via classdump-dyld 1.0.

Licence

WeightBufs est publié sous la licence MIT.

Télécharger l’outil