
CVE-2024-23222を標的としたCoruna iOSエクスプロイトキットの包括的な難読化解除研究。WebKitの型混乱、PACバイパス、サンドボックス回避の分析。
このリポジトリは、Coruna iOS Exploit Kit の包括的な技術分析と難読化解除の研究です。この研究は、エクスプロイトチェーンが CVE-2024-23222(WebKitのJavaScriptCore (JSC) エンジンにおける高深刻度の型混乱の脆弱性)を標的とし、リモートコード実行 (RCE) を達成する方法を文書化することに焦点を当てています。
実行フローは、いくつかの高度な段階に分かれています:
platform_module.js を使用した iOS バージョン、ロックダウンモード、シミュレーターステータスの識別。addrof および fakeobj プリミティブを構築。Intl.Segmenter イテレータ vtable を破壊し、ARM64 ガジェットを介して仮想メソッド呼び出しを PAC 署名にリダイレクト。分析では、元のソースコードに適用された難読化のいくつかのレイヤーをリバースエンジニアリングしました:
この研究は教育および防御目的のみを目的としています。第三者のデバイスに対する無許可のテストは厳重に禁止されており、違法となる可能性があります。
| ファイル | 説明 |
|---|
exploit_trigger.js | エクスプロイトチェーンを調整するメインエントリポイント。 |
utility_module.js | 低レベル型変換と Int64 演算のためのコアフレームワーク。 |
stage1_wasm_primitives.js | WASM ベースのメモリ読み書きプリミティブの実装。 |
stage2_pac_bypass.js | ポインタ認証コード (PAC) バイパスロジック。 |
stage3_sandbox_escape.js | Mach-O ペイロードビルダーとサンドボックスエスケープの調整。 |
fingerprint.js | テレメトリと IP 検出モジュール。 |