
CVE-2025-55177 + CVE-2025-43300 : rétro-ingénierie de la chaîne zero-click iOS WhatsApp-ImageIO, avec des labs interactifs.
Anatomie de la chaîne d'exploitation zero-click WhatsApp/ImageIO de 2025 (CVE-2025-55177 + CVE-2025-43300). Article de recherche accompagné d'un compagnon web interactif avec des procédures pas à pas sur les CVE, des diffs de correctifs et des laboratoires pratiques sur le tas et la pile.
Site en ligne : https://mcs.danielwagner.ro
Article (PDF) : write-primitive-exploits-ios-to-linux-root.pdf
Diapositives de l'exposé : https://mcs.danielwagner.ro/slides (deck Manim Community, 16 scènes, source dans manim/)
Facultatea de Științe Aplicate, UNSTPB · Projet de recherche de master, Metodologia Cercetării Științifice, 2025-2026.
Accueil. Page d'accueil avec un hero de style terminal, le résumé de la chaîne en une ligne, un bandeau de statistiques (CVSS, classes CWE, versions iOS concernées), des cartes de fonctionnalités et une mini-frise chronologique de la fenêtre de divulgation.

Lecteur de l'article. Sections de l'article rendues en ligne avec une numérotation de style IEEE, des références croisées et des légendes de figures. Barre de progression collante en haut, navigation flottante par chapitres à droite, précédent/suivant en bas.

Laboratoire heap. Procédure pas à pas d'un débordement de heap provenant d'Exploit Education Phoenix. Le volet mémoire, le volet gdb et un diagramme au niveau des chunks se mettent à jour en direct à mesure que vous avancez dans les étapes (bénin → débordement → détournement).

CVE. Répartition structurée par CVE. Pour chacune : avis de sécurité, classe CWE, versions concernées, cause racine en deux phrases, et un lien vers la page de diff du correctif.

.
├── write-primitive-exploits-ios-to-linux-root.pdf final paper (CC BY 4.0)
├── web/ Flask companion site (MIT)
│ ├── app.py
│ ├── requirements.txt
│ ├── templates/
│ └── static/
│ ├── css/
│ ├── js/
│ ├── sections/ pre-rendered paper sections
│ ├── figures/ TikZ SVGs
│ ├── downloads/ PDF served by the site
│ └── generated/ Manim deck bundle (write-primitive-exploits-2026.html)
├── manim/ Manim Community deck source (16 scenes)
│ └── src/slides/ s01..s19 scene files
├── resources/ bibliography (open-access local copies + links)
│ └── README.md full reference list with sources
└── docs/screenshots/ screenshots used in this README
Nécessite Python 3.12+.
cd web
python -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install -r requirements.txt
python app.py
Ouvrez http://localhost:5000. Le site repose entièrement sur des fichiers statiques ; les sections de l'article, les figures et les éléments téléchargeables sont pré-générés.
Sous double licence :