Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-23222-Coruna-Exploit-Kit-Deobfuscated — CVE-2024-23222 को लक्षित करने वाले Coruna iOS एक्सप्लॉइट किट का व्यापक डीओबफस्केटेड शोध। WebKit Type Confusion, PAC Bypass और Sandbox Escape का विश्लेषण। | Kitploit
उपकरण/GitHubGitHub/rohitberiwala/cve-2024-23222-coruna-exploit-kit-deobfuscated
आईओएस सुरक्षाशोषणरिवर्स इंजीनियरिंगवेब एप्लिकेशन शोषणमोबाइल सुरक्षापेपर और शोधलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubrohitberiwala/cve-2024-23222-coruna-exploit-kit-deobfuscated

CVE-2024-23222-Coruna-Exploit-Kit-Deobfuscated

CVE-2024-23222 को लक्षित करने वाले Coruna iOS एक्सप्लॉइट किट का व्यापक डीओबफस्केटेड शोध। WebKit Type Confusion, PAC Bypass और Sandbox Escape का विश्लेषण।

रिपॉजिटरी देखें
515 महीने पहलेअभी तक समीक्षित नहीं

🏴‍☠️ Coruna iOS Exploit Kit: CVE-2024-23222 शोध

CVE CVSS Platform Target

📌 अवलोकन

यह रिपॉजिटरी Coruna iOS Exploit Kit का एक व्यापक तकनीकी विश्लेषण और डिओबफस्केशन शोध प्रस्तुत करता है। यह शोध दस्तावेज़ीकरण पर केंद्रित है कि कैसे एक्सप्लॉइट श्रृंखला CVE-2024-23222 को लक्षित करती है — जो WebKit के JavaScriptCore (JSC) इंजन में एक उच्च-गंभीरता वाली टाइप कन्फ्यूजन भेद्यता है, जो रिमोट कोड एक्ज़ीक्यूशन (RCE) प्राप्त करने के लिए उपयोग होती है।

🔗 संदर्भ और श्रेय

  • भेद्यता स्रोत: Sploitus - CVE-2024-23222 एक्सप्लॉइट विवरण
  • मूल शोधकर्ता: 34306 द्वारा Coruna विश्लेषण

🏗️ एक्सप्लॉइट श्रृंखला आर्किटेक्चर

निष्पादन प्रवाह कई परिष्कृत चरणों में विभाजित है:

  • प्लेटफ़ॉर्म पहचान: iOS संस्करणों की पहचान, लॉकडाउन मोड की जाँच, और platform_module.js के माध्यम से सिम्युलेटर स्थिति।
  • चरण 1: WASM मेमोरी प्रिमिटिव: addrof और fakeobj प्रिमिटिव बनाने के लिए WASM-आधारित मेमोरी भ्रष्टाचार का उपयोग करना।
  • चरण 2: PAC बाईपास: PAC हस्ताक्षर के लिए ARM64 गैजेट्स के माध्यम से वर्चुअल मेथड कॉल्स को पुनर्निर्देशित करने के लिए Intl.Segmenter इटरेटर vtable को दूषित करना।
  • चरण 3: सैंडबॉक्स एस्केप: WebKit सैंडबॉक्स से बचने के लिए Mach-O पार्सिंग और सिंबल रिज़ॉल्यूशन का आयोजन करना।
  • चरण 4-6: पेलोड वितरण: एन्क्रिप्टेड बाइनरी ब्लॉब और PLASMAGRID स्टेजर का अंतिम वितरण।

📂 रिपॉजिटरी संरचना


📊 MITRE ATT&CK® मैपिंग

  • प्रारंभिक पहुंच: T1190 - सार्वजनिक-मुख अनुप्रयोग का शोषण
  • निष्पादन: T1059 - कमांड और स्क्रिप्टिंग इंटरप्रेटर (JavaScript)
  • विशेषाधिकार वृद्धि: T1068 - विशेषाधिकार वृद्धि के लिए शोषण
  • रक्षा चोरी: T1574.001 - निष्पादन प्रवाह अपहरण: कोड कैश पॉइज़निंग

🧪 डिओबफस्केशन पद्धति

विश्लेषण में मूल स्रोत पर लागू ऑबफस्केशन की कई परतों को रिवर्स करना शामिल था:

  • XOR-एन्कोडेड स्ट्रिंग्स: स्थैतिक विश्लेषण को बायपास करने के लिए कैरेक्टर कोड मैप करना।
  • SHA1-कीड मॉड्यूल सिस्टम: SHA256 फ़ाइलनाम हैशिंग के माध्यम से एसिंक्रोनस मॉड्यूल की पहचान करना।
  • XOR-मास्क्ड कॉन्स्टेंट: बिटवाइज़ XOR ऑपरेशंस के माध्यम से छिपे संख्यात्मक मानों को डिकोड करना।

⚠️ अस्वीकरण

यह शोध केवल शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए है। तृतीय-पक्ष उपकरणों पर अनधिकृत परीक्षण सख्त वर्जित है और अवैध हो सकता है।

टूल डाउनलोड करें
फ़ाइलविवरण
exploit_trigger.jsएक्सप्लॉइट श्रृंखला के आयोजन के लिए मुख्य प्रवेश बिंदु।
utility_module.jsनिम्न-स्तरीय प्रकार रूपांतरण और Int64 अंकगणित के लिए कोर फ्रेमवर्क।
stage1_wasm_primitives.jsWASM-आधारित मेमोरी रीड/राइट प्रिमिटिव का कार्यान्वयन।
stage2_pac_bypass.jsपॉइंटर ऑथेंटिकेशन कोड (PAC) बाईपास लॉजिक।
stage3_sandbox_escape.jsMach-O पेलोड बिल्डर और सैंडबॉक्स एस्केप आयोजन।
fingerprint.jsटेलीमेट्री और IP पहचान मॉड्यूल।