Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
weightBufs — iOS 15 और macOS 12 के लिए ANE कर्नेल r/w एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/0x36/weightbufs
विशेषाधिकार वृद्धिआईओएस सुरक्षाभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगमोबाइल सुरक्षाबाइनरी शोषण
GitHub0x36/weightbufs

weightBufs

iOS 15 और macOS 12 के लिए ANE कर्नेल r/w एक्सप्लॉइट

रिपॉजिटरी देखें
305253 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WeightBufs:

WeightBufs सभी Apple डिवाइसों के लिए एक कर्नेल r/w एक्सप्लॉइट है जिनमें Neural Engine सपोर्ट होता है। बग्स और एक्सप्लॉइट @simo36 द्वारा, आप कमजोरियों और एक्सप्लॉइटेशन तकनीकों के बारे में अधिक जानकारी के लिए मेरी POC प्रस्तुति स्लाइड पढ़ सकते हैं।

एक्सप्लॉइट किसी भी हार्डकोडेड एड्रेस या ऑफसेट पर निर्भर नहीं करता है, और इसे macOS12 (12.4 तक) और *OS 15 (15.5 तक) पर AS IS काम करना चाहिए।

कर्नेल कमजोरियाँ सभी iOS 15 वर्ज़न (16.0 तक) को प्रभावित करती हैं, हालाँकि iOS 15.6 पर सैंडबॉक्स एस्केप ठीक कर दिया गया है। परिणामस्वरूप, iOS 15.6/15.7 पर फिर से काम करवाने के लिए एक्सप्लॉइट चेन को तोड़ना और दूसरा सैंडबॉक्स एस्केप आवश्यक है। हालाँकि मेरे पास एक और सैंडबॉक्स एस्केप है जो iOS 16.1 तक काम करता है, मुझे यकीन नहीं है कि कर्नेल एक्सप्लॉइट तकनीकें iOS 15.6+ पर अभी भी उपयोग योग्य हैं या नहीं।

कमजोरियाँ:

यह एक्सप्लॉइट 4 कमजोरियों को जोड़ता है जिन्हें मैंने स्वतंत्र रूप से खोजा और Apple को रिपोर्ट किया:

  • CVE-2022-32845 : model.hwx के लिए aned सिग्नेचर चेक बायपास।
  • CVE-2022-32948 : ऐरे इंडेक्स सत्यापन की कमी के कारण DeCxt::FileIndexToWeight() OOB रीड।
  • CVE-2022-42805 : इंटीजर ओवरफ्लो समस्या के कारण ZinComputeProgramUpdateMutables() संभावित मनमाना रीड।
  • CVE-2022-32899 : इंटीजर ओवरफ्लो समस्या के कारण DeCxt::RasterizeScaleBiasData() बफर अंडरफ्लो।

परीक्षण किए गए डिवाइस:

  • iPhone12 Pro (iPhone13,3) iOS 15.5 के साथ।
  • iPad Pro (iPad8,10) iPadOS 15.5 के साथ।
  • iPhone11 Pro (iPhone12,3) iOS 15.4.1 के साथ।
  • MacBookAir10,1 M1 macOS 12.4 के साथ।

नोट्स:

कुछ स्थितियाँ हैं जहाँ एक्सप्लॉइट विफल हो सकता है:

  • लक्षित IOSurface या IOSurfaceClient ऑब्जेक्ट एड्रेस म्यूटेबल कर्नेल बफर MUTK से ऊपर है, हालाँकि एक्सप्लॉइट विफलता को पहले ही पहचान लेता है, जिससे डिवाइस क्रैश होने से बच जाता है। एक्सप्लॉइट को दोबारा चलाना पर्याप्त है और इसे दूसरे प्रयास में सफल होना चाहिए।
  • यदि एक्सप्लॉइट स्टेज 2 या स्टेज 3 पर बार-बार डिवाइस क्रैश करता है, तो इसका मतलब है कि इसे परीक्षण किए गए डिवाइस के अनुसार समायोजित (tuned) किया जाना चाहिए, अधिक विवरण के लिए DEBUG_EXPLOIT_STAGE_2_KERN_PANIC और DEBUG_EXPLOIT_STAGE_3_KERN_PANIC अवश्य पढ़ें।
  • लक्षित डिवाइस को आइडल (idle) अवस्था में होना आवश्यक है, और एक्सप्लॉइट का उपयोग करने से पहले इसे रीबूट करना बेहतर है, और भी बेहतर यदि एयरप्लेन मोड चालू हो।

क्रेडिट

WeightBufs में AppleNeuralEngine फ्रेमवर्क हेडर फ़ाइलें शामिल हैं जो Elias Limneos द्वारा classdump-dyld 1.0 के माध्यम से उत्पन्न की गई हैं।

लाइसेंस

WeightBufs MIT लाइसेंस के तहत जारी किया गया है।

टूल डाउनलोड करें