
CVE-2024-23222 को लक्षित करने वाले Coruna iOS एक्सप्लॉइट किट का व्यापक डीओबफस्केटेड शोध। WebKit Type Confusion, PAC Bypass और Sandbox Escape का विश्लेषण।
यह रिपॉजिटरी Coruna iOS Exploit Kit का एक व्यापक तकनीकी विश्लेषण और डिओबफस्केशन शोध प्रस्तुत करता है। यह शोध दस्तावेज़ीकरण पर केंद्रित है कि कैसे एक्सप्लॉइट श्रृंखला CVE-2024-23222 को लक्षित करती है — जो WebKit के JavaScriptCore (JSC) इंजन में एक उच्च-गंभीरता वाली टाइप कन्फ्यूजन भेद्यता है, जो रिमोट कोड एक्ज़ीक्यूशन (RCE) प्राप्त करने के लिए उपयोग होती है।
निष्पादन प्रवाह कई परिष्कृत चरणों में विभाजित है:
platform_module.js के माध्यम से सिम्युलेटर स्थिति।addrof और fakeobj प्रिमिटिव बनाने के लिए WASM-आधारित मेमोरी भ्रष्टाचार का उपयोग करना।Intl.Segmenter इटरेटर vtable को दूषित करना।विश्लेषण में मूल स्रोत पर लागू ऑबफस्केशन की कई परतों को रिवर्स करना शामिल था:
यह शोध केवल शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए है। तृतीय-पक्ष उपकरणों पर अनधिकृत परीक्षण सख्त वर्जित है और अवैध हो सकता है।
| फ़ाइल | विवरण |
|---|
exploit_trigger.js | एक्सप्लॉइट श्रृंखला के आयोजन के लिए मुख्य प्रवेश बिंदु। |
utility_module.js | निम्न-स्तरीय प्रकार रूपांतरण और Int64 अंकगणित के लिए कोर फ्रेमवर्क। |
stage1_wasm_primitives.js | WASM-आधारित मेमोरी रीड/राइट प्रिमिटिव का कार्यान्वयन। |
stage2_pac_bypass.js | पॉइंटर ऑथेंटिकेशन कोड (PAC) बाईपास लॉजिक। |
stage3_sandbox_escape.js | Mach-O पेलोड बिल्डर और सैंडबॉक्स एस्केप आयोजन। |
fingerprint.js | टेलीमेट्री और IP पहचान मॉड्यूल। |