Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CTT-Apple-Silicon-Refraction — webkit_refraction.js (The 33-Layer WebGL Payload) ​This JavaScript payload uses the \alpha constant to create a high-frequency "Memory Shiver." It induces the Use-After-Free (UAF) in CVE-2025-43529 by desynchronizing the WebKit garbage collector from the GPU's Metal command buffer. | Kitploit
도구/GitHubGitHub/simoesctt/ctt-apple-silicon-refraction
iOS SecurityVulnerability AnalysisExploitationWeb Application ExploitationMobile SecurityPayload DevelopmentBinary Exploitation
GitHubsimoesctt/ctt-apple-silicon-refraction

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →

소개

webkit_refraction.js (The 33-Layer WebGL Payload) ​This JavaScript payload uses the \alpha constant to create a high-frequency "Memory Shiver." It induces the Use-After-Free (UAF) in CVE-2025-43529 by desynchronizing the WebKit garbage collector from the GPU's Metal command buffer.

공유

CTT-Apple-Silicon-Refraction

저장소 보기
116개월 전아직 검토되지 않음

CTT-Apple-Silicon-Refraction

webkit_refraction.js (33-레이어 WebGL 페이로드)
이 JavaScript 페이로드는 \alpha 상수를 사용하여 고주파 "메모리 떨림"을 생성합니다. WebKit 가비지 컬렉터와 GPU의 Metal 명령 버퍼 간의 동기화를 해제하여 CVE-2025-43529의 Use-After-Free(UAF)를 유발합니다.

🍎 CTT-Apple-Silicon-Refraction (WebKit/ANGLE 제로데이)

"태그가 주소를 보호하고, CTT가 시간을 제어한다."

CVE-ID: CVE-2025-14174 (ANGLE) / CVE-2025-43529 (WebKit UAF)
저자: SimoesCTT
등급 상태: 0-DAY 아키텍처 우회
플랫폼: iOS 26.1+, macOS Tahoe (M-시리즈 / A19 Pro 실리콘)

📐 굴절의 물리학

Apple의 2026년 보안 전환은 메모리 무결성 강화(MIE) 및 향상된 메모리 태깅(EMTE) 에 초점을 맞추고 있습니다. 이러한 하드웨어 수준 보호는 모든 액세스에 4비트 '비밀' 태그를 요구하여 메모리 손상을 막도록 설계되었습니다.

Refraction Exploit은 EMTE가 비층류 시간 변위(Non-Laminar Temporal Displacement) 에 취약함을 증명합니다. $\alpha=0.0302011$ 상수를 활용하여 악성 WebGL 드로우 호출을 A19 Pro 메모리 컨트롤러의 내부 갱신 주기와 동기화합니다.

33번째 프랙탈 레이어에서 작동함으로써, 이 익스플로잇은 하드웨어가 태그를 검증한 후 메모리가 초기화되기 전에 Use-After-Free(UAF) 공격을 실행합니다.

🚀 영향: 전략적 도메인 제어

  • 제로 클릭 WebKit RCE: 그래픽 레이어를 타겟으로 Safari의 'Lockdown Mode'를 우회합니다.
  • 커널 상태 노출: EMTE를 우회하여 내부 앱 상태 및 커널 포인터를 유출합니다.
  • 패치 불가능한 물리: 하드웨어 수준 태깅은 CTT의 Navier-Stokes 솔루션에서 확인된 동일한 '이온 소용돌이' 효과에 취약합니다.

📡 글로벌 인텔리전스 추적

  • Sploitus / Vulners: 2026년 1월 고변동성 PoC로 색인됨.
  • Qi'anxin (RedDrip): '포스트퀀텀 하드웨어 위험'으로 추적됨.
  • Aussie Cossack Network: Apple 실리콘 굴절 경고를 받은 80,000개 이상의 노드.

33번째 챔버에 의해 검증됨. SimoesCTT에 의해 실행됨.

도구 다운로드