Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-23222-Coruna-Exploit-Kit-Deobfuscated — Ricerca completa deobfuscata del kit di exploit iOS Coruna che prende di mira CVE-2024-23222. Analisi di WebKit Type Confusion, PAC Bypass e Sandbox Escape. | Kitploit
Strumenti/GitHubGitHub/rohitberiwala/cve-2024-23222-coruna-exploit-kit-deobfuscated
Sicurezza iOSExploitReverse EngineeringSfruttamento di Applicazioni WebSicurezza MobilePaper e RicercaApprendimento e FormazioneSviluppo PayloadBinary Exploitation

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHubrohitberiwala/cve-2024-23222-coruna-exploit-kit-deobfuscated

CVE-2024-23222-Coruna-Exploit-Kit-Deobfuscated

Ricerca completa deobfuscata del kit di exploit iOS Coruna che prende di mira CVE-2024-23222. Analisi di WebKit Type Confusion, PAC Bypass e Sandbox Escape.

Vedi Repository
5166 mesi faNon ancora revisionato
Condividi

🏴‍☠️ Coruna iOS Exploit Kit: Ricerca su CVE-2024-23222

CVE CVSS Platform Target

📌 Panoramica

Questo repository contiene un'analisi tecnica completa e una ricerca di deoffuscazione del Coruna iOS Exploit Kit. La ricerca si concentra sulla documentazione di come la catena di exploit prenda di mira CVE-2024-23222 — una vulnerabilità di type confusion ad alta severità nel motore JavaScriptCore (JSC) di WebKit per ottenere l'esecuzione di codice in remoto (RCE).

🔗 Riferimenti e Crediti

  • Fonte della vulnerabilità: Sploitus - Dettagli dell'exploit CVE-2024-23222
  • Ricercatore originale: Analisi di Coruna di 34306

🏗️ Architettura della Catena di Exploit

Il flusso di esecuzione è suddiviso in diverse fasi sofisticate:

  • Rilevamento della piattaforma: Identificare le versioni iOS, controllare la modalità lockdown e lo stato del simulatore tramite platform_module.js.
  • Fase 1: Primitive di memoria WASM: Utilizzo della corruzione della memoria basata su WASM per costruire le primitive addrof e fakeobj.
  • Fase 2: Bypass PAC: Corrompere le vtable degli iteratori di Intl.Segmenter per reindirizzare le chiamate ai metodi virtuali attraverso gadget ARM64 per la firma PAC.
  • Fase 3: Fuga dalla sandbox: Orchestrazione del parsing Mach-O e risoluzione dei simboli per uscire dalla sandbox di WebKit.
  • Fasi 4-6: Consegna del payload: Consegna finale del blob binario crittografato e dello stager PLASMAGRID.

📂 Struttura del Repository

FileDescrizione
exploit_trigger.jsPunto di ingresso principale per orchestrare la catena di exploit.
utility_module.jsFramework principale per conversioni di tipo di basso livello e aritmetica Int64.
stage1_wasm_primitives.jsImplementazione delle primitive di lettura/scrittura della memoria basate su WASM.
stage2_pac_bypass.jsLogica per il bypass del Pointer Authentication Code (PAC).
stage3_sandbox_escape.jsCostruttore del payload Mach-O e orchestrazione della fuga dalla sandbox.
fingerprint.jsModulo di telemetria e rilevamento IP.

📊 Mappatura MITRE ATT&CK®

  • Accesso iniziale: T1190 - Sfruttamento di applicazioni esposte al pubblico
  • Esecuzione: T1059 - Interprete di comandi e script (JavaScript)
  • Elevazione dei privilegi: T1068 - Sfruttamento per l'elevazione dei privilegi
  • Evitamento della difesa: T1574.001 - Dirottamento del flusso di esecuzione: Avvelenamento della cache del codice

🧪 Metodologia di Deoffuscazione

L'analisi ha coinvolto il reverse engineering di diversi livelli di offuscamento applicati al codice originale:

  • Stringhe codificate con XOR: Mappatura dei codici carattere per bypassare l'analisi statica.
  • Sistema di moduli con chiave SHA1: Identificazione di moduli asincroni tramite hashing SHA256 del nome file.
  • Costanti mascherate con XOR: Decodifica di valori numerici nascosti tramite operazioni XOR bit a bit.

⚠️ Avvertenze

Questa ricerca è solo a scopo educativo e di difesa della sicurezza. I test non autorizzati su dispositivi di terze parti sono severamente proibiti e potrebbero essere illegali.

Scarica lo strumento