Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-43813 — CVE-2026-43813: bypass di enforceEnvironment in CloudAttestation | Kitploit
Strumenti/GitHubGitHub/eastarctica/cve-2026-43813
Autenticazione e AutorizzazioneSicurezza iOSAnalisi delle VulnerabilitàReverse EngineeringSicurezza CloudAnalisi di BinariSicurezza della Supply ChainApprendimento e Formazione
GitHubeastarctica/cve-2026-43813

CVE-2026-43813

CVE-2026-43813: bypass di enforceEnvironment in CloudAttestation

Vedi Repository
651 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-43813 — bypass di enforceEnvironment di CloudAttestation

Analisi di reverse engineering del bug di validazione dell'input dell'attestazione PCC che Apple ha distribuito con iOS 26.6, presente in CloudAttestation.dylib.

TL;DR

PCC.ComputeNodeValidator.policy.getter legge il byte com.apple.CloudAttestation.environment dal dizionario darwinInit non verificato all'interno del protobuf AttestationBundle e lo inserisce direttamente nella NodeValidator.policy restituita al chiamante. La correzione 26.6 introduce un nuovo campo della struct che dovrebbe vincolare quella lettura alla chiave di policy di sistema enforceEnvironment nel dominio com.apple.CloudAttestation — ma quel campo non è mai stato inizializzato in 26.5, quindi il controllo era di fatto assente e un bundle di attestazione PCC appositamente creato poteva inserire un valore di environment scelto dall'attaccante nella catena di policy del validator.

Il byte in sé non sblocca nulla da solo — deve corrispondere al parametro expected fornito dal chiamante per superare EnvironmentPolicy.evaluate, e il resto dello stack di policy di produzione (requireProdTrustAnchors, requireProdFusing, requireLockedCryptexes, restrictDeveloperMode, strictCertificateValidation, transparencyProofValidation, ensembleTopologyValidation) viene letto da os_policy_lookup, non dal bundle.

Binari inclusi nella repo

I database IDA (.i64), i dump BinExport e le altre build intermedie sono ignorati da git.

Indirizzi vulnerabili / corretti

Similarità Bindiff per la coppia corretta: 0.68.

File

  • WRITEUP.md — analisi completa di reverse engineering (flusso dei dati, patch di correzione, perché è interna a PCC e non alla firma delle app)
  • WHY-NOT-SIDELOADING.md — breve coda di threat modeling che spiega perché questa CVE non può essere trasformata in un exploit in stile TrollStore
  • NOTES.md — appunti di analisi
  • CVE-2026-43813.txt — descrizione originale della CVE (testo integrale da VulDB)
  • releases.txt — ID delle build in ordine cronologico

Nota

Questa ricerca è stata fortemente assistita da MiniMax-M3. Tienilo presente quando leggi i writeup — nessuna delle analisi è stata verificata in modo indipendente, e qualsiasi decompilazione, indirizzo o punteggio di similarità citato dovrebbe essere ricontrollato prima di farvi affidamento.

Scarica lo strumento
BuildPercorsoRuolo
23G5057c23G5057c_CloudAttestation26.6 beta 4 (vulnerabile)
23G5065a23G5065a_CloudAttestation26.6 beta 5 (corretto)
—23G5065a_CloudAttestation_vs_23G5057c_CloudAttestation.BinDiffIl diff tra i due
Simbolo23G5057c (vulnerabile)23G5065a (corretto)
PCC.ComputeNodeValidator.policy.getter0x235e16f5c (0x1c4)0x235e02fa8 (0x1dc)
PCC.ComputeNodeValidator.init(proxyingAttestation:)0x235e15ca00x235e01bf4
Helper di lookup enforceEnvironment dell'init(mancante)0x235ed01cc
DarwinInit.environment.getter0x235edc880stesso