Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
exr-imageio-poc — CVE-2026-28990 के लिए PoC, iOS/macOS 26.5 में पैच किया गया एक ImageIO बग | Kitploit
उपकरण/GitHubGitHub/billy-ellis/exr-imageio-poc
आईओएस सुरक्षामेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणफज़िंगबाइनरी शोषण
GitHubbilly-ellis/exr-imageio-poc

exr-imageio-poc

CVE-2026-28990 के लिए PoC, iOS/macOS 26.5 में पैच किया गया एक ImageIO बग

रिपॉजिटरी देखें
456493 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

exr-imageio-poc

iOS/macOS 26.5 में पैच किए गए ImageIO में पूर्णांक अतिप्रवाह भेद्यता के लिए PoC (CVE-2026-28990)

बग की खोज Jiri Ha और Arni Hardarson ने की

भेद्यता

iOS/macOS 26.5 से पहले EXRReadPlugin::decodeBlockAppleEXR फ़ंक्शन में बफर के आकार की गणना करते समय एक पूर्णांक अतिप्रवाह था।

आपूर्ति की गई छवि के width और height मानों के गुणन को 0 तक लपेटने (wrap-around) देकर, और फिर बहुत छोटे आकार के साथ malloc_type_malloc को कॉल करके मेमोरी भ्रष्टाचार (memory corruption) उत्पन्न करना संभव है।

अतिरिक्त पिक्सेल डेटा वाली छवि फ़ाइल प्रदान करने से हीप ओवरफ़्लो और क्रैश होता है:

root@kitploit:~
  thread #5, queue = 'com.apple.root.user-interactive-qos', stop reason = EXC_GUARD (code=1, subcode=0x4141414141414151)
    frame #0: 0x00000001855ba8c8 libdispatch.dylib`_dispatch_root_queue_drain + 176
libdispatch.dylib`_dispatch_root_queue_drain:
->  0x1855ba8c8 <+176>: ldr    x8, [x0, #0x10]!
    0x1855ba8cc <+180>: cbz    x8, 0x1855bab2c ; <+788>
    0x1855ba8d0 <+184>: str    x8, [x20, #0x68]
    0x1855ba8d4 <+188>: mov    x0, x20
Target 0: (exr_parser) stopped.

पूर्ण तकनीकी लेख यहाँ उपलब्ध है वीडियो स्पष्टीकरण यहाँ उपलब्ध है

टूल डाउनलोड करें