
CVE-2025-55177 + CVE-2025-43300: reverse engineering della catena iOS zero-click WhatsApp-ImageIO, con laboratori interattivi.
Anatomia della catena di exploit zero-click di WhatsApp/ImageIO del 2025 (CVE-2025-55177 + CVE-2025-43300). Documento di ricerca più un compagno web interattivo con guide dettagliate delle CVE, differenze delle patch e laboratori pratici su heap/stack.
Sito live: https://mcs.danielwagner.ro
Documento (PDF): write-primitive-exploits-ios-to-linux-root.pdf
Diapositive della presentazione: https://mcs.danielwagner.ro/slides (mazzo Manim Community, 16 scene, sorgente in manim/)
Facultatea de Științe Aplicate, UNSTPB · Progetto di ricerca di master, Metodologia Cercetării Științifice, 2025-2026.
Home. Pagina di atterraggio con un eroe in stile terminal, l'abstract della catena in una riga, una striscia di statistiche (CVSS, classi CWE, intervallo iOS interessato), schede delle funzionalità e una mini timeline della finestra di divulgazione.

Lettore del documento. Sezioni del documento renderizzate inline con numerazione in stile IEEE, riferimenti incrociati e didascalie delle figure. Barra di avanzamento sticky in alto, navigazione dei capitoli fluttuante a destra, precedente/successivo in basso.

Laboratorio heap. Guida passo-passo all'overflow dell'heap da Exploit Education Phoenix. Riquadro della memoria, riquadro gdb e diagramma a livello di chunk che si aggiorna in tempo reale mentre avanzi nei passaggi (benigno → overflow → hijack).

CVE. Suddivisione strutturata per CVE. Per ciascuna: advisory, classe CWE, versioni interessate, causa principale in due frasi e un collegamento alla pagina delle differenze delle patch.

.
├── write-primitive-exploits-ios-to-linux-root.pdf documento finale (CC BY 4.0)
├── web/ sito compagno Flask (MIT)
│ ├── app.py
│ ├── requirements.txt
│ ├── templates/
│ └── static/
│ ├── css/
│ ├── js/
│ ├── sections/ sezioni pre-renderizzate del documento
│ ├── figures/ SVG TikZ
│ ├── downloads/ PDF servito dal sito
│ └── generated/ bundle del mazzo Manim (write-primitive-exploits-2026.html)
├── manim/ sorgente del mazzo Manim Community (16 scene)
│ └── src/slides/ file delle scene s01..s19
├── resources/ bibliografia (copie locali ad accesso aperto + collegamenti)
│ └── README.md elenco completo dei riferimenti con fonti
└── docs/screenshots/ schermate utilizzate in questo README
Richiede Python 3.12+.
cd web
python -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install -r requirements.txt
python app.py
Apri http://localhost:5000. Il sito è completamente basato su contenuti statici; le sezioni del documento, le figure e i materiali scaricabili sono pre-costruiti.
Doppia licenza: