
CVE-2025-55177 + CVE-2025-43300: WhatsApp-ImageIO 제로클릭 iOS 체인 리버스 엔지니어링, 대화형 실습 포함
2025년 WhatsApp/ImageIO 제로클릭 익스플로잇 체인의 해부 (CVE-2025-55177 + CVE-2025-43300). 연구 논문 및 CVE 연습, 패치 차이점, 직접 해보는 힙/스택 실습이 포함된 대화형 웹 컴패니언.
라이브 사이트: https://mcs.danielwagner.ro
논문 (PDF): write-primitive-exploits-ios-to-linux-root.pdf
발표 슬라이드: https://mcs.danielwagner.ro/slides (Manim Community 덱, 16개 장면, 소스는 manim/에 있음)
Facultatea de Științe Aplicate, UNSTPB · 석사 연구 프로젝트, Metodologia Cercetării Științifice, 2025-2026.
홈. 터미널 스타일 히어로, 체인의 한 줄 요약, 통계 스트립(CVSS, CWE 클래스, 영향을 받는 iOS 범위), 기능 카드 및 공개 기간의 미니 타임라인이 있는 랜딩 페이지.

논문 리더. IEEE 스타일 번호, 상호 참조 및 그림 캡션이 포함된 논문 섹션이 인라인으로 렌더링됩니다. 상단에 고정 진행률 표시줄, 오른쪽에 떠 있는 장 내비게이션, 하단에 이전/다음 버튼.

힙 실습. Exploit Education Phoenix의 단계별 힙 오버플로우 연습. 단계를 진행하면서 메모리 창, gdb 창 및 청크 수준 다이어그램이 실시간으로 업데이트됩니다(양호 → 오버플로우 → 하이재킹).

CVE. CVE별 구조화된 분석. 각 항목: 권고, CWE 클래스, 영향을 받는 버전, 두 문장으로 설명된 근본 원인, 패치 차이점 페이지 링크.

.
├── write-primitive-exploits-ios-to-linux-root.pdf final paper (CC BY 4.0)
├── web/ Flask companion site (MIT)
│ ├── app.py
│ ├── requirements.txt
│ ├── templates/
│ └── static/
│ ├── css/
│ ├── js/
│ ├── sections/ pre-rendered paper sections
│ ├── figures/ TikZ SVGs
│ ├── downloads/ PDF served by the site
│ └── generated/ Manim deck bundle (write-primitive-exploits-2026.html)
├── manim/ Manim Community deck source (16 scenes)
│ └── src/slides/ s01..s19 scene files
├── resources/ bibliography (open-access local copies + links)
│ └── README.md full reference list with sources
└── docs/screenshots/ screenshots used in this README
Python 3.12+ 필요.
cd web
python -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install -r requirements.txt
python app.py
http://localhost:5000를 엽니다. 사이트는 완전히 정적 파일 기반이며, 논문 섹션, 그림 및 다운로드 파일은 사전 빌드되어 있습니다.
이중 라이선스: