
CVE-2024-23222 को लक्षित करने वाले Coruna iOS एक्सप्लॉइट किट का व्यापक डीओबफस्केटेड शोध। WebKit Type Confusion, PAC Bypass और Sandbox Escape का विश्लेषण।
यह रिपॉजिटरी Coruna iOS Exploit Kit का एक व्यापक तकनीकी विश्लेषण और डिओबफस्केशन शोध प्रस्तुत करता है। यह शोध दस्तावेज़ीकरण पर केंद्रित है कि कैसे एक्सप्लॉइट श्रृंखला CVE-2024-23222 को लक्षित करती है — जो WebKit के JavaScriptCore (JSC) इंजन में एक उच्च-गंभीरता वाली टाइप कन्फ्यूजन भेद्यता है, जो रिमोट कोड एक्ज़ीक्यूशन (RCE) प्राप्त करने के लिए उपयोग होती है।
निष्पादन प्रवाह कई परिष्कृत चरणों में विभाजित है:
platform_module.js के माध्यम से सिम्युलेटर स्थिति।addrof और fakeobj प्रिमिटिव बनाने के लिए WASM-आधारित मेमोरी भ्रष्टाचार का उपयोग करना।Intl.Segmenter इटरेटर vtable को दूषित करना।| फ़ाइल | विवरण |
|---|---|
exploit_trigger.js | एक्सप्लॉइट श्रृंखला के आयोजन के लिए मुख्य प्रवेश बिंदु। |
utility_module.js | निम्न-स्तरीय प्रकार रूपांतरण और Int64 अंकगणित के लिए कोर फ्रेमवर्क। |
stage1_wasm_primitives.js | WASM-आधारित मेमोरी रीड/राइट प्रिमिटिव का कार्यान्वयन। |
stage2_pac_bypass.js | पॉइंटर ऑथेंटिकेशन कोड (PAC) बाईपास लॉजिक। |
stage3_sandbox_escape.js | Mach-O पेलोड बिल्डर और सैंडबॉक्स एस्केप आयोजन। |
fingerprint.js | टेलीमेट्री और IP पहचान मॉड्यूल। |
विश्लेषण में मूल स्रोत पर लागू ऑबफस्केशन की कई परतों को रिवर्स करना शामिल था:
यह शोध केवल शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए है। तृतीय-पक्ष उपकरणों पर अनधिकृत परीक्षण सख्त वर्जित है और अवैध हो सकता है।