Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-23222-Coruna-Exploit-Kit-Deobfuscated — CVE-2024-23222を標的としたCoruna iOSエクスプロイトキットの包括的な難読化解除研究。WebKitの型混乱、PACバイパス、サンドボックス回避の分析。 | Kitploit
ツール/GitHubGitHub/rohitberiwala/cve-2024-23222-coruna-exploit-kit-deobfuscated
iOSセキュリティエクスプロイトリバースエンジニアリングウェブアプリケーション悪用モバイルセキュリティ論文と研究学習と教育ペイロード開発バイナリエクスプロイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubrohitberiwala/cve-2024-23222-coruna-exploit-kit-deobfuscated

CVE-2024-23222-Coruna-Exploit-Kit-Deobfuscated

CVE-2024-23222を標的としたCoruna iOSエクスプロイトキットの包括的な難読化解除研究。WebKitの型混乱、PACバイパス、サンドボックス回避の分析。

リポジトリを見る
515ヶ月前未レビュー

🏴‍☠️ Coruna iOS Exploit Kit: CVE-2024-23222 研究

CVE CVSS Platform Target

📌 概要

このリポジトリは、Coruna iOS Exploit Kit の包括的な技術分析と難読化解除の研究です。この研究は、エクスプロイトチェーンが CVE-2024-23222(WebKitのJavaScriptCore (JSC) エンジンにおける高深刻度の型混乱の脆弱性)を標的とし、リモートコード実行 (RCE) を達成する方法を文書化することに焦点を当てています。

🔗 参考文献とクレジット

  • 脆弱性情報源: Sploitus - CVE-2024-23222 Exploit Details
  • 原著研究者: 34306 による Coruna 分析

🏗️ エクスプロイトチェーンアーキテクチャ

実行フローは、いくつかの高度な段階に分かれています:

  • プラットフォーム検出: platform_module.js を使用した iOS バージョン、ロックダウンモード、シミュレーターステータスの識別。
  • ステージ 1: WASM メモリプリミティブ: WASM ベースのメモリ破壊を利用して、addrof および fakeobj プリミティブを構築。
  • ステージ 2: PAC バイパス: Intl.Segmenter イテレータ vtable を破壊し、ARM64 ガジェットを介して仮想メソッド呼び出しを PAC 署名にリダイレクト。
  • ステージ 3: サンドボックスエスケープ: Mach-O 解析とシンボル解決を調整し、WebKit サンドボックスから脱出。
  • ステージ 4-6: ペイロード配信: 暗号化されたバイナリブロブと PLASMAGRID ステージャの最終配信。

📂 リポジトリ構造


📊 MITRE ATT&CK® マッピング

  • 初期アクセス: T1190 - 公開アプリケーションのエクスプロイト
  • 実行: T1059 - コマンドおよびスクリプトインタプリタ (JavaScript)
  • 権限昇格: T1068 - 権限昇格のためのエクスプロイト
  • 防御回避: T1574.001 - 実行フローの乗っ取り: コードキャッシュポイズニング

🧪 難読化解除手法

分析では、元のソースコードに適用された難読化のいくつかのレイヤーをリバースエンジニアリングしました:

  • XOR エンコードされた文字列: 静的な解析を回避するために文字コードをマッピング。
  • SHA1 キー付きモジュールシステム: SHA256 ファイル名ハッシュによる非同期モジュールの識別。
  • XOR マスク済み定数: ビット単位の XOR 演算により隠された数値のデコード。

⚠️ 免責事項

この研究は教育および防御目的のみを目的としています。第三者のデバイスに対する無許可のテストは厳重に禁止されており、違法となる可能性があります。

ツールをダウンロード
ファイル説明
exploit_trigger.jsエクスプロイトチェーンを調整するメインエントリポイント。
utility_module.js低レベル型変換と Int64 演算のためのコアフレームワーク。
stage1_wasm_primitives.jsWASM ベースのメモリ読み書きプリミティブの実装。
stage2_pac_bypass.jsポインタ認証コード (PAC) バイパスロジック。
stage3_sandbox_escape.jsMach-O ペイロードビルダーとサンドボックスエスケープの調整。
fingerprint.jsテレメトリと IP 検出モジュール。