Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
zero-click-exploit-analysis — CVE-2025-55177 + CVE-2025-43300 : rétro-ingénierie de la chaîne zero-click iOS WhatsApp-ImageIO, avec des labs interactifs. | Kitploit
Outils/GitHubGitHub/danielw98/zero-click-exploit-analysis
Sécurité iOSAnalyse des VulnérabilitésExploitationRétro-ingénierieSécurité WebSécurité MobileArticles et RechercheApprentissage et ÉducationExploitation de Binaires

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Labs et Pratique
GitHubdanielw98/zero-click-exploit-analysis

zero-click-exploit-analysis

CVE-2025-55177 + CVE-2025-43300 : rétro-ingénierie de la chaîne zero-click iOS WhatsApp-ImageIO, avec des labs interactifs.

Voir le dépôt
3il y a 3 moisPas encore vérifié

Zero-Click, de vieilles ficelles

Anatomie de la chaîne d'exploitation zero-click WhatsApp/ImageIO de 2025 (CVE-2025-55177 + CVE-2025-43300). Article de recherche accompagné d'un compagnon web interactif avec des procédures pas à pas sur les CVE, des diffs de correctifs et des laboratoires pratiques sur le tas et la pile.

Site en ligne : https://mcs.danielwagner.ro Article (PDF) : write-primitive-exploits-ios-to-linux-root.pdf Diapositives de l'exposé : https://mcs.danielwagner.ro/slides (deck Manim Community, 16 scènes, source dans manim/)

Équipe

  • Ștefan-Daniel Wagner · co-auteur
  • Dan-Gabriel Oltean · co-auteur
  • Victor-Nicolae Matveev · co-auteur
  • conf. univ. dr. Emil Simion · coordonateur (FSA, UNSTPB)

Facultatea de Științe Aplicate, UNSTPB · Projet de recherche de master, Metodologia Cercetării Științifice, 2025-2026.

Captures d'écran

Accueil. Page d'accueil avec un hero de style terminal, le résumé de la chaîne en une ligne, un bandeau de statistiques (CVSS, classes CWE, versions iOS concernées), des cartes de fonctionnalités et une mini-frise chronologique de la fenêtre de divulgation.

Accueil

Lecteur de l'article. Sections de l'article rendues en ligne avec une numérotation de style IEEE, des références croisées et des légendes de figures. Barre de progression collante en haut, navigation flottante par chapitres à droite, précédent/suivant en bas.

Lecteur de l'article

Laboratoire heap. Procédure pas à pas d'un débordement de heap provenant d'Exploit Education Phoenix. Le volet mémoire, le volet gdb et un diagramme au niveau des chunks se mettent à jour en direct à mesure que vous avancez dans les étapes (bénin → débordement → détournement).

Laboratoire heap

CVE. Répartition structurée par CVE. Pour chacune : avis de sécurité, classe CWE, versions concernées, cause racine en deux phrases, et un lien vers la page de diff du correctif.

CVE

Structure du projet

root@kitploit:~
.
├── write-primitive-exploits-ios-to-linux-root.pdf   final paper (CC BY 4.0)
├── web/                        Flask companion site (MIT)
│   ├── app.py
│   ├── requirements.txt
│   ├── templates/
│   └── static/
│       ├── css/
│       ├── js/
│       ├── sections/           pre-rendered paper sections
│       ├── figures/            TikZ SVGs
│       ├── downloads/          PDF served by the site
│       └── generated/          Manim deck bundle (write-primitive-exploits-2026.html)
├── manim/                      Manim Community deck source (16 scenes)
│   └── src/slides/             s01..s19 scene files
├── resources/                  bibliography (open-access local copies + links)
│   └── README.md               full reference list with sources
└── docs/screenshots/           screenshots used in this README

Lancer le compagnon web en local

Nécessite Python 3.12+.

root@kitploit:~
cd web
python -m venv .venv
source .venv/bin/activate          # Windows: .venv\Scripts\activate
pip install -r requirements.txt
python app.py

Ouvrez http://localhost:5000. Le site repose entièrement sur des fichiers statiques ; les sections de l'article, les figures et les éléments téléchargeables sont pré-générés.

Licence

Sous double licence :

  • Code (tout ce qui se trouve sous web/ et manim/) : MIT
  • Contenu de l'article (write-primitive-exploits-ios-to-linux-root.pdf, sections rendues dérivées sous web/static/sections/ et figures sous web/static/figures/) : CC BY 4.0
Télécharger l’outil