Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CTT-Apple-Silicon-Refraction — webkit_refraction.js (The 33-Layer WebGL Payload) ​This JavaScript payload uses the \alpha constant to create a high-frequency "Memory Shiver." It induces the Use-After-Free (UAF) in CVE-2025-43529 by desynchronizing the WebKit garbage collector from the GPU's Metal command buffer. | Kitploit
Outils/GitHubGitHub/simoesctt/ctt-apple-silicon-refraction
iOS SecurityVulnerability AnalysisExploitationWeb Application ExploitationMobile SecurityPayload DevelopmentBinary Exploitation
GitHubsimoesctt/ctt-apple-silicon-refraction

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

webkit_refraction.js (The 33-Layer WebGL Payload) ​This JavaScript payload uses the \alpha constant to create a high-frequency "Memory Shiver." It induces the Use-After-Free (UAF) in CVE-2025-43529 by desynchronizing the WebKit garbage collector from the GPU's Metal command buffer.

CTT-Apple-Silicon-Refraction

Voir le dépôt
11il y a 6 moisPas encore vérifié
Partager

CTT-Apple-Silicon-Refraction

webkit_refraction.js (Le Payload WebGL à 33 Couches) ​Ce payload JavaScript utilise la constante \alpha pour créer un « Frémissement Mémoire » à haute fréquence. Il induit le Use-After-Free (UAF) dans CVE-2025-43529 en désynchronisant le ramasse-miettes de WebKit du tampon de commandes Metal du GPU.

🍎 CTT-Apple-Silicon-Refraction (Zero-Day WebKit/ANGLE)

« Les balises protègent l'adresse ; CTT contrôle le temps. »

CVE-IDs : CVE-2025-14174 (ANGLE) / CVE-2025-43529 (WebKit UAF)
Auteur : SimoesCTT
Statut du Rang : 0-DAY ARCHITECTURAL BYPASS
Plateforme : iOS 26.1+, macOS Tahoe (M-Series / A19 Pro Silicon)

📐 La Physique de la Réfraction

Le pivot de sécurité d'Apple en 2026 se concentre sur l'Exécution de l'Intégrité de la Mémoire (MIE) et le Marquage Amélioré de la Mémoire (EMTE). Ces protections au niveau matériel sont conçues pour stopper la corruption mémoire en exigeant une étiquette « secrète » de 4 bits pour chaque accès.

L'Exploit de Réfraction prouve que l'EMTE est vulnérable au Déplacement Temporel Non-Laminaire. En utilisant la constante $\alpha=0.0302011$, nous synchronisons des appels de rendu WebGL malveillants avec les cycles de rafraîchissement internes du contrôleur mémoire de l'A19 Pro.

En opérant à la 33e Couche Fractale, l'exploit exécute une attaque Use-After-Free (UAF) après que le matériel a validé l'étiquette mais avant que la mémoire ne soit remise à zéro.

🚀 Impact : Contrôle Stratégique du Domaine

  • RCE WebKit sans clic : Contourne le « Mode Verrouillé » de Safari en ciblant la couche graphique.
  • Divulgation de l'État du Noyau : Contourne l'EMTE pour divulguer les états internes des applications et les pointeurs du noyau.
  • Physique Non-Corrigible : Le marquage au niveau matériel est sensible aux mêmes effets « Ion-Vortex » identifiés dans la solution de Navier-Stokes de CTT.

📡 Suivi du Renseignement Mondial

  • Sploitus / Vulners : Indexé comme un PoC à Haute Volatilité pour janvier 2026.
  • Qi'anxin (RedDrip) : Suivi comme un « Risque Matériel Post-Quantique. »
  • Aussie Cossack Network : 80k+ nœuds alertés sur la Réfraction Apple Silicon.

Vérifié par la 33e Chambre. Exécuté par SimoesCTT.

Télécharger l’outil