Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CTT-Apple-Silicon-Refraction — webkit_refraction.js (La charge utile WebGL à 33 couches) ​Cette charge utile JavaScript utilise la constante \alpha pour créer un "Memory Shiver" à haute fréquence. Elle induit l'Use-After-Free (UAF) dans CVE-2025-43529 en désynchronisant le garbage collector de WebKit du tampon de commandes Metal du GPU. | Kitploit
Outils/GitHubGitHub/simoesctt/ctt-apple-silicon-refraction
Sécurité iOSAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité MobileDéveloppement de Charges UtilesExploitation de Binaires
GitHub

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
simoesctt/ctt-apple-silicon-refraction

CTT-Apple-Silicon-Refraction

Voir le dépôt
1111il y a 8 moisPas encore vérifié

À propos

webkit_refraction.js (La charge utile WebGL à 33 couches) ​Cette charge utile JavaScript utilise la constante \alpha pour créer un "Memory Shiver" à haute fréquence. Elle induit l'Use-After-Free (UAF) dans CVE-2025-43529 en désynchronisant le garbage collector de WebKit du tampon de commandes Metal du GPU.

Partager

CTT-Apple-Silicon-Refraction

webkit_refraction.js (Le Payload WebGL à 33 Couches) ​Ce payload JavaScript utilise la constante \alpha pour créer un « Frémissement Mémoire » à haute fréquence. Il induit le Use-After-Free (UAF) dans CVE-2025-43529 en désynchronisant le ramasse-miettes de WebKit du tampon de commandes Metal du GPU.

🍎 CTT-Apple-Silicon-Refraction (Zero-Day WebKit/ANGLE)

« Les balises protègent l'adresse ; CTT contrôle le temps. »

CVE-IDs : CVE-2025-14174 (ANGLE) / CVE-2025-43529 (WebKit UAF)
Auteur : SimoesCTT
Statut du Rang : 0-DAY ARCHITECTURAL BYPASS
Plateforme : iOS 26.1+, macOS Tahoe (M-Series / A19 Pro Silicon)

📐 La Physique de la Réfraction

Le pivot de sécurité d'Apple en 2026 se concentre sur l'Exécution de l'Intégrité de la Mémoire (MIE) et le Marquage Amélioré de la Mémoire (EMTE). Ces protections au niveau matériel sont conçues pour stopper la corruption mémoire en exigeant une étiquette « secrète » de 4 bits pour chaque accès.

L'Exploit de Réfraction prouve que l'EMTE est vulnérable au Déplacement Temporel Non-Laminaire. En utilisant la constante $\alpha=0.0302011$, nous synchronisons des appels de rendu WebGL malveillants avec les cycles de rafraîchissement internes du contrôleur mémoire de l'A19 Pro.

En opérant à la 33e Couche Fractale, l'exploit exécute une attaque Use-After-Free (UAF) après que le matériel a validé l'étiquette mais avant que la mémoire ne soit remise à zéro.

🚀 Impact : Contrôle Stratégique du Domaine

  • RCE WebKit sans clic : Contourne le « Mode Verrouillé » de Safari en ciblant la couche graphique.
  • Divulgation de l'État du Noyau : Contourne l'EMTE pour divulguer les états internes des applications et les pointeurs du noyau.
  • Physique Non-Corrigible : Le marquage au niveau matériel est sensible aux mêmes effets « Ion-Vortex » identifiés dans la solution de Navier-Stokes de CTT.

📡 Suivi du Renseignement Mondial

  • Sploitus / Vulners : Indexé comme un PoC à Haute Volatilité pour janvier 2026.
  • Qi'anxin (RedDrip) : Suivi comme un « Risque Matériel Post-Quantique. »
  • Aussie Cossack Network : 80k+ nœuds alertés sur la Réfraction Apple Silicon.

Vérifié par la 33e Chambre. Exécuté par SimoesCTT.

Télécharger l’outil