#1Ferramentas focadas em testes, engenharia reversa e proteção de aplicativos e do sistema operacional iOS.
Recomendado pelo Kitploit

Glass Cage é uma cadeia de RCE baseada em PNG de zero clique no iOS 18.2.1, contornando a proteção do Modo LockDown ao explorar ImageIO…

Análise e PoC para CVE-2025-14174 - ANGLE Metal OOB write (iOS Safari, macOS Chrome)

OWASP iGoat (Swift) - Uma Aplicação Swift Malditamente Vulnerável para iOS

Mobile Helper Framework (mhf) é uma ferramenta que automatiza o processo de identificação do framework/tecnologia usado para criar uma aplicação…

Exploit de Prova de Conceito para CVE-2025-14174 (EUVD-2025-203113) - Corrupção de memória no ANGLE permitindo acesso fora dos limites e RCE em…

Aplicativo iOS que faz algo com CVE-2025-24091

Aprofundamento técnico sobre CVE-2025-43504, um estouro de buffer global remoto (sem autenticação prévia) no debugserver do LLDB para iOS, com código…

Sistema de proxy HTTP baseado em BLE que roteia o tráfego do navegador através de um dispositivo iOS. Suporta HTTP/HTTPS, compressão de dados e modo…

itunesstored e bookassetd escape de sbx

Exploit de navegador iOS para CVE-2020-9802, um antigo bug JIT.

POC para CVE-2024-40815 (A construção está em sua fase final ==IOS 17.0)

A nova ponte entre Burp Suite e Frida!

Prova de conceito para CVE-2023-41992, uma vulnerabilidade do kernel macOS, demonstrando técnicas de exploração e fornecendo uma análise de patch.

Exploit ligeiramente melhorado da vulnerabilidade CVE-2025-24203 do iOS por Ian Beer do Google Project Zero

Espelhar os materiais da minha apresentação

Base de dados curada de artefatos internos da Apple (entitlements, frameworks, versões de dispositivos) com API, CLI e WebUI para pesquisa de…

Coleção curada de PoCs e writeups de exploração do kernel e do userland do iOS para CVEs in-the-wild e pesquisados, incluindo análises de…

CVE-2025-43300: Corrupção de memória no processamento de imagens DNG em iOS/macOS