Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-23222-Coruna-Exploit-Kit-Deobfuscated — Recherche exhaustive désobfusquée du kit d'exploitation iOS Coruna ciblant CVE-2024-23222. Analyse de la confusion de type WebKit, du contournement du PAC et de l'évasion de sandbox. | Kitploit
Outils/GitHubGitHub/rohitberiwala/cve-2024-23222-coruna-exploit-kit-deobfuscated
Sécurité iOSExploitationRétro-ingénierieExploitation d'Applications WebSécurité MobileArticles et RechercheApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de Binaires
GitHubrohitberiwala/cve-2024-23222-coruna-exploit-kit-deobfuscated

CVE-2024-23222-Coruna-Exploit-Kit-Deobfuscated

Recherche exhaustive désobfusquée du kit d'exploitation iOS Coruna ciblant CVE-2024-23222. Analyse de la confusion de type WebKit, du contournement du PAC et de l'évasion de sandbox.

Voir le dépôt
516il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🏴‍☠️ Coruna iOS Exploit Kit : Recherche sur CVE-2024-23222

CVE CVSS Platform Target

📌 Aperçu

Ce dépôt contient une analyse technique complète et une recherche de désobfuscation du Coruna iOS Exploit Kit. La recherche se concentre sur la documentation de la manière dont la chaîne d'exploitation cible CVE-2024-23222 — une vulnérabilité de confusion de type de haute sévérité dans le moteur JavaScriptCore (JSC) de WebKit pour parvenir à une exécution de code à distance (RCE).

🔗 Références et Crédits

  • Source de la vulnérabilité : Sploitus - Détails de l'exploit CVE-2024-23222
  • Chercheur original : Analyse de Coruna par 34306

🏗️ Architecture de la chaîne d'exploitation

Le flux d'exécution est divisé en plusieurs étapes sophistiquées :

  • Détection de plateforme : Identifier les versions d'iOS, vérifier le mode verrouillage et le statut du simulateur via platform_module.js.
  • Étape 1 : Primitives mémoire WASM : Utilisation de la corruption mémoire basée sur WASM pour construire les primitives addrof et fakeobj.
  • Étape 2 : Contournement PAC : Corruption des vtables de l'itérateur Intl.Segmenter pour rediriger les appels de méthodes virtuelles via des gadgets ARM64 pour la signature PAC.
  • Étape 3 : Évasion de la sandbox : Orchestration de l'analyse Mach-O et de la résolution de symboles pour s'échapper de la sandbox WebKit.
  • Étapes 4-6 : Livraison de la charge utile : Livraison finale du blob binaire chiffré et du stager PLASMAGRID.

📂 Structure du dépôt

FichierDescription
exploit_trigger.jsPoint d'entrée principal pour orchestrer la chaîne d'exploitation.
utility_module.jsFramework central pour les conversions de type bas niveau et l'arithmétique Int64.
stage1_wasm_primitives.jsImplémentation des primitives de lecture/écriture mémoire basées sur WASM.
stage2_pac_bypass.jsLogique de contournement du Pointer Authentication Code (PAC).
stage3_sandbox_escape.jsConstructeur de charge utile Mach-O et orchestration de l'évasion de la sandbox.
fingerprint.jsModule de télémétrie et de détection IP.

📊 Correspondance MITRE ATT&CK®

  • Accès initial : T1190 - Exploit Public-Facing Application
  • Exécution : T1059 - Command and Scripting Interpreter (JavaScript)
  • Élévation de privilèges : T1068 - Exploitation for Privilege Escalation
  • Évitement de la défense : T1574.001 - Hijack Execution Flow: Code Cache Poisoning

🧪 Méthodologie de désobfuscation

L'analyse a impliqué le reverse engineering de plusieurs couches d'obfuscation appliquées au code source original :

  • Chaînes encodées en XOR : Mappage des codes de caractères pour contourner l'analyse statique.
  • Système de modules à clé SHA1 : Identification des modules asynchrones via le hachage SHA256 des noms de fichiers.
  • Constantes masquées en XOR : Décodage des valeurs numériques cachées via des opérations XOR bit à bit.

⚠️ Avertissement

Cette recherche est destinée uniquement à des fins éducatives et de sécurité défensive. Les tests non autorisés sur des appareils tiers sont strictement interdits et peuvent être illégaux.

Télécharger l’outil