Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
zero-click-exploit-analysis — CVE-2025-55177 + CVE-2025-43300: WhatsApp-ImageIO 제로클릭 iOS 체인 리버스 엔지니어링, 대화형 실습 포함 | Kitploit
도구/GitHubGitHub/danielw98/zero-click-exploit-analysis
iOS SecurityVulnerability AnalysisExploitationReverse EngineeringWeb SecurityMobile SecurityPapers & ResearchLearning & EducationBinary Exploitation

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Labs & Practice
GitHubdanielw98/zero-click-exploit-analysis

zero-click-exploit-analysis

CVE-2025-55177 + CVE-2025-43300: WhatsApp-ImageIO 제로클릭 iOS 체인 리버스 엔지니어링, 대화형 실습 포함

저장소 보기웹사이트
333개월 전아직 검토되지 않음

제로클릭, 오래된 트릭

2025년 WhatsApp/ImageIO 제로클릭 익스플로잇 체인의 해부 (CVE-2025-55177 + CVE-2025-43300). 연구 논문 및 CVE 연습, 패치 차이점, 직접 해보는 힙/스택 실습이 포함된 대화형 웹 컴패니언.

라이브 사이트: https://mcs.danielwagner.ro 논문 (PDF): write-primitive-exploits-ios-to-linux-root.pdf 발표 슬라이드: https://mcs.danielwagner.ro/slides (Manim Community 덱, 16개 장면, 소스는 manim/에 있음)

팀

  • Ștefan-Daniel Wagner · 공동 저자
  • Dan-Gabriel Oltean · 공동 저자
  • Victor-Nicolae Matveev · 공동 저자
  • conf. univ. dr. Emil Simion · 코디네이터 (FSA, UNSTPB)

Facultatea de Științe Aplicate, UNSTPB · 석사 연구 프로젝트, Metodologia Cercetării Științifice, 2025-2026.

스크린샷

홈. 터미널 스타일 히어로, 체인의 한 줄 요약, 통계 스트립(CVSS, CWE 클래스, 영향을 받는 iOS 범위), 기능 카드 및 공개 기간의 미니 타임라인이 있는 랜딩 페이지.

Home

논문 리더. IEEE 스타일 번호, 상호 참조 및 그림 캡션이 포함된 논문 섹션이 인라인으로 렌더링됩니다. 상단에 고정 진행률 표시줄, 오른쪽에 떠 있는 장 내비게이션, 하단에 이전/다음 버튼.

Paper reader

힙 실습. Exploit Education Phoenix의 단계별 힙 오버플로우 연습. 단계를 진행하면서 메모리 창, gdb 창 및 청크 수준 다이어그램이 실시간으로 업데이트됩니다(양호 → 오버플로우 → 하이재킹).

Heap lab

CVE. CVE별 구조화된 분석. 각 항목: 권고, CWE 클래스, 영향을 받는 버전, 두 문장으로 설명된 근본 원인, 패치 차이점 페이지 링크.

CVEs

프로젝트 구조

root@kitploit:~
.
├── write-primitive-exploits-ios-to-linux-root.pdf   final paper (CC BY 4.0)
├── web/                        Flask companion site (MIT)
│   ├── app.py
│   ├── requirements.txt
│   ├── templates/
│   └── static/
│       ├── css/
│       ├── js/
│       ├── sections/           pre-rendered paper sections
│       ├── figures/            TikZ SVGs
│       ├── downloads/          PDF served by the site
│       └── generated/          Manim deck bundle (write-primitive-exploits-2026.html)
├── manim/                      Manim Community deck source (16 scenes)
│   └── src/slides/             s01..s19 scene files
├── resources/                  bibliography (open-access local copies + links)
│   └── README.md               full reference list with sources
└── docs/screenshots/           screenshots used in this README

로컬에서 웹 컴패니언 실행

Python 3.12+ 필요.

root@kitploit:~
cd web
python -m venv .venv
source .venv/bin/activate          # Windows: .venv\Scripts\activate
pip install -r requirements.txt
python app.py

http://localhost:5000를 엽니다. 사이트는 완전히 정적 파일 기반이며, 논문 섹션, 그림 및 다운로드 파일은 사전 빌드되어 있습니다.

라이선스

이중 라이선스:

  • 코드 (web/ 및 manim/ 아래의 모든 파일): MIT
  • 논문 콘텐츠 (write-primitive-exploits-ios-to-linux-root.pdf, web/static/sections/의 파생 렌더링 섹션 및 web/static/figures/의 그림): CC BY 4.0
도구 다운로드