Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CTT-Apple-Silicon-Refraction — webkit_refraction.js (33層のWebGLペイロード) ​このJavaScriptペイロードは、\alpha 定数を使用して高周波の"Memory Shiver"を生成します。WebKitガベージコレクタとGPUのMetalコマンドバッファを非同期化することで、CVE-2025-43529のUse-After-Free (UAF)を誘発します。 | Kitploit
ツール/GitHubGitHub/simoesctt
/
ctt-apple-silicon-refraction
iOSセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用モバイルセキュリティペイロード開発バイナリエクスプロイト
GitHubsimoesctt/ctt-apple-silicon-refraction

CTT-Apple-Silicon-Refraction

webkit_refraction.js (33層のWebGLペイロード) ​このJavaScriptペイロードは、\alpha 定数を使用して高周波の"Memory Shiver"を生成します。WebKitガベージコレクタとGPUのMetalコマンドバッファを非同期化することで、CVE-2025-43529のUse-After-Free (UAF)を誘発します。

リポジトリを見る
116ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CTT-Apple-Silicon-Refraction

webkit_refraction.js (33層のWebGLペイロード) このJavaScriptペイロードは、\alpha定数を使用して高周波の「メモリシーバー」を生成します。これにより、WebKitのガベージコレクタとGPUのMetalコマンドバッファを非同期化させ、CVE-2025-43529のUse-After-Free (UAF) を誘発します。

🍎 CTT-Apple-Silicon-Refraction (WebKit/ANGLE ゼロデイ)

「タグはアドレスを守り、CTTは時間を制御する」

CVE-ID: CVE-2025-14174 (ANGLE) / CVE-2025-43529 (WebKit UAF)
作者: SimoesCTT
ランクステータス: 0デイ・アーキテクチャバイパス
プラットフォーム: iOS 26.1+、macOS Tahoe (Mシリーズ / A19 Proシリコン)

📐 屈折の物理

Appleの2026年のセキュリティ方針転換は、Memory Integrity Enforcement (MIE) と Enhanced Memory Tagging (EMTE) を中心としています。これらのハードウェアレベルの保護は、すべてのアクセスに4ビットの「秘密」タグを要求することでメモリ破壊を阻止するように設計されています。

The Refraction Exploit は、EMTEが非層流的時間変位 (Non-Laminar Temporal Displacement) に対して脆弱であることを証明しています。$\alpha=0.0302011$ 定数を利用することで、悪意のあるWebGL描画呼び出しをA19 Proのメモリコントローラの内部リフレッシュサイクルと同期させます。

33番目のフラクタル層で動作することにより、このエクスプロイトは、ハードウェアがタグを検証した後、メモリがゼロアウトされる前に、Use-After-Free (UAF) 攻撃を実行します。

🚀 影響: 戦略的ドメイン支配

  • ゼロクリックWebKit RCE: グラフィックスレイヤーを標的とすることで、Safariの「ロックダウンモード」をバイパスします。
  • カーネル状態の開示: EMTEをバイパスして、内部アプリ状態とカーネルポインタを漏えいさせます。
  • パッチ不可能な物理: ハードウェアレベルのタグ付けは、CTTのNavier-Stokes解で特定されたものと同じ「イオンボルテックス」効果の影響を受けます。

📡 グローバル諜報追跡

  • Sploitus / Vulners: 2026年1月の高ボラティリティPoCとしてインデックス登録されています。
  • 奇安信 (RedDrip): 「ポスト量子ハードウェアリスク」として追跡されています。
  • Aussie Cossack Network: 8万以上のノードがApple Silicon Refractionの警戒情報を受信しました。

第33の部屋によって検証されました。SimoesCTTによって実行されました。

ツールをダウンロード