Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
weightBufs — Exploit kernel r/w per ANE su iOS 15 e macOS 12 | Kitploit
Strumenti/GitHubGitHub/0x36/weightbufs
Escalation di PrivilegiSicurezza iOSAnalisi delle VulnerabilitàExploitReverse EngineeringSicurezza MobileBinary Exploitation
GitHub0x36/weightbufs

weightBufs

Exploit kernel r/w per ANE su iOS 15 e macOS 12

Vedi Repository
305253 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

WeightBufs:

WeightBufs è un exploit di lettura/scrittura del kernel per tutti i dispositivi Apple con supporto Neural Engine. Bug ed Exploit di @simo36, puoi leggere le mie slide della presentazione al POC per maggiori dettagli sulle vulnerabilità e sulle tecniche di sfruttamento.

L'exploit non si basa su alcun indirizzo o offset hardcoded e dovrebbe funzionare COSÌ COM'È su macOS12 fino a 12.4 e *OS 15 fino a 15.5.

Le vulnerabilità del kernel interessano tutte le versioni di iOS 15 (fino alla 16.0), tuttavia la sandbox escape è stata corretta in iOS 15.6. Di conseguenza, per far funzionare di nuovo le cose su iOS 15.6/15.7 è necessario rompere la catena dell'exploit e utilizzare un'altra sandbox escape. Anche se ho un'altra sandbox escape che funziona fino a iOS 16.1, non sono sicuro che le tecniche di kernel exploit siano ancora utilizzabili su iOS 15.6+.

Vulnerabilità:

L'exploit combina 4 vulnerabilità che ho scoperto e segnalato in modo indipendente ad Apple:

  • CVE-2022-32845 : bypass del controllo della firma aned per model.hwx.
  • CVE-2022-32948 : lettura fuori dai limiti (OOB Read) in DeCxt::FileIndexToWeight() dovuta alla mancanza di convalida dell'indice dell'array.
  • CVE-2022-42805 : lettura arbitraria potenziale in ZinComputeProgramUpdateMutables() dovuta a un problema di integer overflow.
  • CVE-2022-32899 : buffer underflow in DeCxt::RasterizeScaleBiasData() dovuto a un problema di integer overflow.

Dispositivi testati:

  • iPhone12 Pro (iPhone13,3) con iOS 15.5.
  • iPad Pro (iPad8,10) con iPadOS 15.5.
  • iPhone11 Pro (iPhone12,3) con iOS 15.4.1.
  • MacBookAir10,1 M1 con macOS 12.4.

Note:

Ci sono alcune situazioni in cui l'exploit potrebbe fallire:

  • L'indirizzo dell'oggetto IOSurface o IOSurfaceClient di destinazione è superiore al buffer del kernel mutabile MUTK, tuttavia l'exploit rileva il fallimento in anticipo, evitando che il dispositivo vada in crash. È sufficiente eseguire di nuovo l'exploit e dovrebbe riuscire al secondo tentativo.
  • Se l'exploit causa spesso il crash del dispositivo allo stadio 2 o allo stadio 3, significa che deve essere calibrato per il dispositivo testato, assicurati di leggere DEBUG_EXPLOIT_STAGE_2_KERN_PANIC e DEBUG_EXPLOIT_STAGE_3_KERN_PANIC per maggiori dettagli.
  • Il dispositivo di destinazione deve essere in uno stato di inattività ed è preferibile riavviarlo prima di usare l'exploit, ancora meglio se la modalità aereo è attivata.

Crediti

WeightBufs include i file header del framework AppleNeuralEngine generati da Elias Limneos tramite classdump-dyld 1.0.

Licenza

WeightBufs è rilasciato sotto licenza MIT.

Scarica lo strumento