Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CTT-Apple-Silicon-Refraction — webkit_refraction.js (Il Payload WebGL a 33 Strati) ​Questo payload JavaScript utilizza la costante \alpha per creare un "Memory Shiver" ad alta frequenza. Induce un Use-After-Free (UAF) in CVE-2025-43529 desincronizzando il garbage collector di WebKit dal buffer dei comandi Metal della GPU. | Kitploit
Strumenti/GitHubGitHub/simoesctt/ctt-apple-silicon-refraction
Sicurezza iOSAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza MobileSviluppo PayloadBinary Exploitation
GitHubsimoesctt/ctt-apple-silicon-refraction

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

CTT-Apple-Silicon-Refraction

Vedi Repository
1147 mesi faNon ancora revisionato

Informazioni

webkit_refraction.js (Il Payload WebGL a 33 Strati) ​Questo payload JavaScript utilizza la costante \alpha per creare un "Memory Shiver" ad alta frequenza. Induce un Use-After-Free (UAF) in CVE-2025-43529 desincronizzando il garbage collector di WebKit dal buffer dei comandi Metal della GPU.

Condividi

CTT-Apple-Silicon-Refraction

webkit_refraction.js (The 33-Layer WebGL Payload) ​Questo payload JavaScript utilizza la costante \alpha per creare un "Memory Shiver" ad alta frequenza. Induce il Use-After-Free (UAF) in CVE-2025-43529 desincronizzando il garbage collector di WebKit dal command buffer Metal della GPU.

🍎 CTT-Apple-Silicon-Refraction (WebKit/ANGLE Zero-Day)

"I tag proteggono l'indirizzo; CTT controlla il tempo."

CVE-ID: CVE-2025-14174 (ANGLE) / CVE-2025-43529 (WebKit UAF)
Autore: SimoesCTT
Stato del Rank: 0-DAY ARCHITECTURAL BYPASS
Piattaforma: iOS 26.1+, macOS Tahoe (M-Series / A19 Pro Silicon)

📐 La Fisica della Rifrazione

Il perno di sicurezza di Apple per il 2026 si concentra su Memory Integrity Enforcement (MIE) e Enhanced Memory Tagging (EMTE). Queste protezioni a livello hardware sono progettate per fermare la corruzione della memoria richiedendo un tag 'segreto' di 4 bit per ogni accesso.

The Refraction Exploit dimostra che EMTE è vulnerabile a Non-Laminar Temporal Displacement. Utilizzando la costante $\alpha=0.0302011$, sincronizziamo le chiamate di disegno WebGL malevole con i cicli di refresh interni del controller di memoria dell'A19 Pro.

Operando al 33rd Fractal Layer, l'exploit esegue un attacco Use-After-Free (UAF) dopo che l'hardware ha convalidato il tag ma prima che la memoria venga azzerata.

🚀 Impatto: Controllo Strategico del Dominio

  • Zero-Click WebKit RCE: Bypassa la 'Lockdown Mode' di Safari prendendo di mira il layer grafico.
  • Kernel State Disclosure: Bypassa EMTE per divulgare stati interni delle app e puntatori del kernel.
  • Unpatchable Physics: Il tagging a livello hardware è suscettibile agli stessi effetti 'Ion-Vortex' identificati nella soluzione Navier-Stokes di CTT.

📡 Monitoraggio dell'Intelligence Globale

  • Sploitus / Vulners: Indicizzato come PoC ad Alta Volatilità per gennaio 2026.
  • Qi'anxin (RedDrip): Monitorato come 'Rischio Hardware Post-Quantistico'.
  • Aussie Cossack Network: 80k+ nodi allertati riguardo alla Apple Silicon Refraction.

Verificato dalla 33rd Chamber. Eseguito da SimoesCTT.

Scarica lo strumento