Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
zero-click-exploit-analysis — CVE-2025-55177 + CVE-2025-43300: reverse engineering della catena iOS zero-click WhatsApp-ImageIO, con laboratori interattivi. | Kitploit
Strumenti/GitHubGitHub/danielw98/zero-click-exploit-analysis
Sicurezza iOSAnalisi delle VulnerabilitàExploitReverse EngineeringSicurezza WebSicurezza MobilePaper e RicercaApprendimento e FormazioneBinary Exploitation

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Lab e Pratica
GitHubdanielw98/zero-click-exploit-analysis

zero-click-exploit-analysis

CVE-2025-55177 + CVE-2025-43300: reverse engineering della catena iOS zero-click WhatsApp-ImageIO, con laboratori interattivi.

Vedi RepositorySito web
333 mesi faNon ancora revisionato
Condividi

Zero-Click, Vecchi Trucchi

Anatomia della catena di exploit zero-click di WhatsApp/ImageIO del 2025 (CVE-2025-55177 + CVE-2025-43300). Documento di ricerca più un compagno web interattivo con guide dettagliate delle CVE, differenze delle patch e laboratori pratici su heap/stack.

Sito live: https://mcs.danielwagner.ro Documento (PDF): write-primitive-exploits-ios-to-linux-root.pdf Diapositive della presentazione: https://mcs.danielwagner.ro/slides (mazzo Manim Community, 16 scene, sorgente in manim/)

Squadra

  • Ștefan-Daniel Wagner · co-autore
  • Dan-Gabriel Oltean · co-autore
  • Victor-Nicolae Matveev · co-autore
  • conf. univ. dr. Emil Simion · coordinatore (FSA, UNSTPB)

Facultatea de Științe Aplicate, UNSTPB · Progetto di ricerca di master, Metodologia Cercetării Științifice, 2025-2026.

Schermate

Home. Pagina di atterraggio con un eroe in stile terminal, l'abstract della catena in una riga, una striscia di statistiche (CVSS, classi CWE, intervallo iOS interessato), schede delle funzionalità e una mini timeline della finestra di divulgazione.

Home

Lettore del documento. Sezioni del documento renderizzate inline con numerazione in stile IEEE, riferimenti incrociati e didascalie delle figure. Barra di avanzamento sticky in alto, navigazione dei capitoli fluttuante a destra, precedente/successivo in basso.

Paper reader

Laboratorio heap. Guida passo-passo all'overflow dell'heap da Exploit Education Phoenix. Riquadro della memoria, riquadro gdb e diagramma a livello di chunk che si aggiorna in tempo reale mentre avanzi nei passaggi (benigno → overflow → hijack).

Heap lab

CVE. Suddivisione strutturata per CVE. Per ciascuna: advisory, classe CWE, versioni interessate, causa principale in due frasi e un collegamento alla pagina delle differenze delle patch.

CVEs

Struttura del progetto

root@kitploit:~
.
├── write-primitive-exploits-ios-to-linux-root.pdf   documento finale (CC BY 4.0)
├── web/                        sito compagno Flask (MIT)
│   ├── app.py
│   ├── requirements.txt
│   ├── templates/
│   └── static/
│       ├── css/
│       ├── js/
│       ├── sections/           sezioni pre-renderizzate del documento
│       ├── figures/            SVG TikZ
│       ├── downloads/          PDF servito dal sito
│       └── generated/          bundle del mazzo Manim (write-primitive-exploits-2026.html)
├── manim/                      sorgente del mazzo Manim Community (16 scene)
│   └── src/slides/             file delle scene s01..s19
├── resources/                  bibliografia (copie locali ad accesso aperto + collegamenti)
│   └── README.md               elenco completo dei riferimenti con fonti
└── docs/screenshots/           schermate utilizzate in questo README

Eseguire il compagno web localmente

Richiede Python 3.12+.

root@kitploit:~
cd web
python -m venv .venv
source .venv/bin/activate          # Windows: .venv\Scripts\activate
pip install -r requirements.txt
python app.py

Apri http://localhost:5000. Il sito è completamente basato su contenuti statici; le sezioni del documento, le figure e i materiali scaricabili sono pre-costruiti.

Licenza

Doppia licenza:

  • Codice (tutto ciò che è in web/ e manim/): MIT
  • Contenuto del documento (write-primitive-exploits-ios-to-linux-root.pdf, sezioni renderizzate derivate in web/static/sections/ e figure in web/static/figures/): CC BY 4.0
Scarica lo strumento