Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
weightBufs — Exploit de leitura/escrita (r/w) do kernel ANE para iOS 15 e macOS 12 | Kitploit
Ferramentas/GitHubGitHub/0x36/weightbufs
Escalada de PrivilégiosSegurança iOSAnálise de VulnerabilidadesExploraçãoEngenharia ReversaSegurança MóvelExploração de Binários
GitHub0x36/weightbufs

weightBufs

Exploit de leitura/escrita (r/w) do kernel ANE para iOS 15 e macOS 12

Ver Repositório
30525há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

WeightBufs:

WeightBufs é um exploit de leitura/escrita (r/w) no kernel para todos os dispositivos Apple com suporte a Neural Engine. Bugs e exploit por @simo36; você pode ler meus slides de apresentação no POC para mais detalhes sobre as vulnerabilidades e as técnicas de exploração.

O exploit não depende de nenhum endereço ou offset fixo (hardcoded) e deve funcionar como está no macOS12 até 12.4 e no *OS 15 até 15.5.

As vulnerabilidades do kernel afetam todas as versões do iOS 15 (até 16.0), no entanto o escape de sandbox foi corrigido no iOS 15.6. Como resultado, é necessário quebrar a cadeia do exploit e encontrar outro escape de sandbox para que as coisas voltem a funcionar no iOS 15.6/15.7. Embora eu tenha outro escape de sandbox que funciona até o iOS 16.1, não tenho certeza se as técnicas de exploração do kernel ainda são utilizáveis no iOS 15.6+.

Vulnerabilidades:

O exploit encadeia 4 vulnerabilidades que descobri de forma independente e reportei à Apple:

  • CVE-2022-32845 : bypass da verificação de assinatura do aned para model.hwx.
  • CVE-2022-32948 : DeCxt::FileIndexToWeight() leitura fora dos limites (OOB Read) devido à falta de validação do índice do array.
  • CVE-2022-42805 : ZinComputeProgramUpdateMutables() possível leitura arbitrária devido a um problema de estouro de inteiro.
  • CVE-2022-32899 : DeCxt::RasterizeScaleBiasData() underflow de buffer devido a um problema de estouro de inteiro.

Dispositivos testados:

  • iPhone12 Pro (iPhone13,3) com iOS 15.5.
  • iPad Pro (iPad8,10) com iPadOS 15.5.
  • iPhone11 Pro (iPhone12,3) com iOS 15.4.1.
  • MacBookAir10,1 M1 com macOS 12.4.

Notas:

Existem algumas situações em que o exploit pode falhar:

  • O endereço do objeto IOSurface ou IOSurfaceClient de destino é maior que o buffer mutável do kernel MUTK, no entanto o exploit detecta a falha antecipadamente, impedindo que o dispositivo trave. Basta executar o exploit novamente e ele deve ter sucesso na segunda tentativa.
  • Se o exploit frequentemente faz o dispositivo travar no estágio 2 ou estágio 3, isso significa que ele deve ser ajustado para o dispositivo testado; certifique-se de ler DEBUG_EXPLOIT_STAGE_2_KERN_PANIC e DEBUG_EXPLOIT_STAGE_3_KERN_PANIC para mais detalhes.
  • O dispositivo de destino precisa estar em estado ocioso, e é preferível reiniciá-lo antes de usar o exploit, ainda melhor se o modo avião estiver ligado.

Crédito

WeightBufs inclui arquivos de cabeçalho do framework AppleNeuralEngine gerados por Elias Limneos via classdump-dyld 1.0.

Licença

WeightBufs é distribuído sob a licença MIT.

Baixar ferramenta