Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CTT-Apple-Silicon-Refraction — webkit_refraction.js (33-परत वाला WebGL पेलोड) ​यह JavaScript पेलोड उच्च-आवृत्ति "मेमोरी शिवर" बनाने के लिए \alpha स्थिरांक का उपयोग करता है। यह WebKit गार्बेज कलेक्टर को GPU के Metal कमांड बफ़र से डीसिंक्रनाइज़ करके CVE-2025-43529 में Use-After-Free (UAF) को प्रेरित करता है। | Kitploit
उपकरण/GitHubGitHub/simoesctt/ctt-apple-silicon-refraction
आईओएस सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणमोबाइल सुरक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubsimoesctt/ctt-apple-silicon-refraction

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

CTT-Apple-Silicon-Refraction

webkit_refraction.js (33-परत वाला WebGL पेलोड) ​यह JavaScript पेलोड उच्च-आवृत्ति "मेमोरी शिवर" बनाने के लिए \alpha स्थिरांक का उपयोग करता है। यह WebKit गार्बेज कलेक्टर को GPU के Metal कमांड बफ़र से डीसिंक्रनाइज़ करके CVE-2025-43529 में Use-After-Free (UAF) को प्रेरित करता है।

रिपॉजिटरी देखें
1137 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CTT-Apple-Silicon-Refraction

webkit_refraction.js (33-परत WebGL पेलोड) ​यह JavaScript पेलोड उच्च-आवृत्ति "मेमोरी शिवर" बनाने के लिए \alpha स्थिरांक का उपयोग करता है। यह WebKit गार्बेज कलेक्टर को GPU के Metal कमांड बफर से डीसिंक्रनाइज़ करके CVE-2025-43529 में Use-After-Free (UAF) को प्रेरित करता है।

🍎 CTT-Apple-Silicon-Refraction (WebKit/ANGLE Zero-Day)

"टैग पते की रक्षा करते हैं; CTT समय को नियंत्रित करता है।"

CVE-आईडी: CVE-2025-14174 (ANGLE) / CVE-2025-43529 (WebKit UAF)
लेखक: SimoesCTT
रैंक स्थिति: ज़ीरो-डे आर्किटेक्चरल बायपास
प्लेटफ़ॉर्म: iOS 26.1+, macOS Tahoe (M-Series / A19 Pro Silicon)

📐 रिफ्रैक्शन का भौतिकी

Apple का 2026 सुरक्षा बदलाव मेमोरी इंटीग्रिटी प्रवर्तन (MIE) और उन्नत मेमोरी टैगिंग (EMTE) पर केंद्रित है। ये हार्डवेयर-स्तरीय सुरक्षाएँ प्रत्येक एक्सेस के लिए 4-बिट 'गुप्त' टैग की आवश्यकता करके मेमोरी क्षति को रोकने के लिए डिज़ाइन की गई हैं।

रिफ्रैक्शन एक्सप्लॉइट यह साबित करता है कि EMTE नॉन-लैमिनार टेम्पोरल डिस्प्लेसमेंट के प्रति संवेदनशील है। $\alpha=0.0302011$ स्थिरांक का उपयोग करके, हम दुर्भावनापूर्ण WebGL ड्रॉ कॉल्स को A19 Pro के मेमोरी कंट्रोलर के आंतरिक रिफ्रेश चक्रों के साथ सिंक्रनाइज़ करते हैं।

33वें फ्रैक्टल परत पर कार्य करते हुए, एक्सप्लॉइट एक Use-After-Free (UAF) हमला निष्पादित करता है बाद में जब हार्डवेयर ने टैग को मान्य कर दिया होता है लेकिन पहले जब मेमोरी शून्य की जाती है।

🚀 प्रभाव: सामरिक डोमेन नियंत्रण

  • ज़ीरो-क्लिक WebKit RCE: ग्राफ़िक्स परत को लक्षित करके Safari के 'लॉकडाउन मोड' को बायपास करता है।
  • कर्नेल स्टेट डिस्क्लोज़र: आंतरिक ऐप स्टेट्स और कर्नेल पॉइंटर्स को लीक करने के लिए EMTE को बायपास करता है।
  • अनपैचेबल फिजिक्स: हार्डवेयर-स्तरीय टैगिंग CTT के Navier-Stokes समाधान में पहचाने गए समान 'आयन-वोर्टेक्स' प्रभावों के प्रति संवेदनशील है।

📡 वैश्विक खुफिया ट्रैकिंग

  • Sploitus / Vulners: जनवरी 2026 के लिए हाई-वोलैटिलिटी PoC के रूप में अनुक्रमित।
  • Qi'anxin (RedDrip): 'पोस्ट-क्वांटम हार्डवेयर जोखिम' के रूप में ट्रैक किया गया।
  • Aussie Cossack Network: Apple Silicon Refraction के लिए 80k+ नोड्स को सतर्क किया गया।

33वें चैंबर द्वारा सत्यापित। SimoesCTT द्वारा निष्पादित।

टूल डाउनलोड करें