
CVE-2025-55177 + CVE-2025-43300: engenharia reversa da cadeia zero-click iOS do WhatsApp-ImageIO, com laboratórios interativos.
Anatomia da cadeia de exploração zero-clique WhatsApp/ImageIO de 2025 (CVE-2025-55177 + CVE-2025-43300). Artigo de pesquisa e um site complementar interativo com passo a passo das CVEs, diffs de patches e laboratórios práticos de heap/stack.
Site ao vivo: https://mcs.danielwagner.ro
Artigo (PDF): write-primitive-exploits-ios-to-linux-root.pdf
Slides da apresentação: https://mcs.danielwagner.ro/slides (deck Manim Community, 16 cenas, código-fonte em manim/)
Facultatea de Științe Aplicate, UNSTPB · Projeto de pesquisa de mestrado, Metodologia Cercetării Științifice, 2025-2026.
Início. Página inicial com um hero em estilo terminal, o resumo de uma linha da cadeia, uma faixa de estatísticas (CVSS, classes CWE, faixa de iOS afetada), cartões de recursos e uma mini linha do tempo da janela de divulgação.

Leitor do artigo. Seções do artigo renderizadas inline com numeração estilo IEEE, referências cruzadas e legendas de figuras. Barra de progresso fixa no topo, navegação flutuante de capítulos à direita, anterior/próximo na parte inferior.

Laboratório de heap. Passo a passo de estouro de heap a partir do Exploit Education Phoenix. Painel de memória, painel gdb e um diagrama em nível de chunk atualizados ao vivo enquanto você avança pelas etapas (benigno → estouro → sequestro).

CVEs. Análise estruturada por CVE. Para cada uma: advisory, classe CWE, versões afetadas, causa raiz em duas frases e um link para a página de diff do patch.

.
├── write-primitive-exploits-ios-to-linux-root.pdf final paper (CC BY 4.0)
├── web/ Flask companion site (MIT)
│ ├── app.py
│ ├── requirements.txt
│ ├── templates/
│ └── static/
│ ├── css/
│ ├── js/
│ ├── sections/ pre-rendered paper sections
│ ├── figures/ TikZ SVGs
│ ├── downloads/ PDF served by the site
│ └── generated/ Manim deck bundle (write-primitive-exploits-2026.html)
├── manim/ Manim Community deck source (16 scenes)
│ └── src/slides/ s01..s19 scene files
├── resources/ bibliography (open-access local copies + links)
│ └── README.md full reference list with sources
└── docs/screenshots/ screenshots used in this README
Requer Python 3.12+.
cd web
python -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install -r requirements.txt
python app.py
Abra http://localhost:5000. O site é totalmente baseado em conteúdo estático; as seções do artigo, figuras e downloads são pré-gerados.
Dupla licença: