Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
zero-click-exploit-analysis — CVE-2025-55177 + CVE-2025-43300: engenharia reversa da cadeia zero-click iOS do WhatsApp-ImageIO, com laboratórios interativos. | Kitploit
Ferramentas/GitHubGitHub/danielw98/zero-click-exploit-analysis
Segurança iOSAnálise de VulnerabilidadesExploraçãoEngenharia ReversaSegurança WebSegurança MóvelPapers e PesquisaAprendizado e EducaçãoExploração de Binários

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Labs e Prática
GitHubdanielw98/zero-click-exploit-analysis

zero-click-exploit-analysis

CVE-2025-55177 + CVE-2025-43300: engenharia reversa da cadeia zero-click iOS do WhatsApp-ImageIO, com laboratórios interativos.

Ver Repositório
3há 3 mesesAinda não revisado

Zero-Clique, Truques Antigos

Anatomia da cadeia de exploração zero-clique WhatsApp/ImageIO de 2025 (CVE-2025-55177 + CVE-2025-43300). Artigo de pesquisa e um site complementar interativo com passo a passo das CVEs, diffs de patches e laboratórios práticos de heap/stack.

Site ao vivo: https://mcs.danielwagner.ro Artigo (PDF): write-primitive-exploits-ios-to-linux-root.pdf Slides da apresentação: https://mcs.danielwagner.ro/slides (deck Manim Community, 16 cenas, código-fonte em manim/)

Equipe

  • Ștefan-Daniel Wagner · coautor
  • Dan-Gabriel Oltean · coautor
  • Victor-Nicolae Matveev · coautor
  • conf. univ. dr. Emil Simion · coordenador (FSA, UNSTPB)

Facultatea de Științe Aplicate, UNSTPB · Projeto de pesquisa de mestrado, Metodologia Cercetării Științifice, 2025-2026.

Capturas de tela

Início. Página inicial com um hero em estilo terminal, o resumo de uma linha da cadeia, uma faixa de estatísticas (CVSS, classes CWE, faixa de iOS afetada), cartões de recursos e uma mini linha do tempo da janela de divulgação.

Início

Leitor do artigo. Seções do artigo renderizadas inline com numeração estilo IEEE, referências cruzadas e legendas de figuras. Barra de progresso fixa no topo, navegação flutuante de capítulos à direita, anterior/próximo na parte inferior.

Leitor do artigo

Laboratório de heap. Passo a passo de estouro de heap a partir do Exploit Education Phoenix. Painel de memória, painel gdb e um diagrama em nível de chunk atualizados ao vivo enquanto você avança pelas etapas (benigno → estouro → sequestro).

Laboratório de heap

CVEs. Análise estruturada por CVE. Para cada uma: advisory, classe CWE, versões afetadas, causa raiz em duas frases e um link para a página de diff do patch.

CVEs

Layout do projeto

root@kitploit:~
.
├── write-primitive-exploits-ios-to-linux-root.pdf   final paper (CC BY 4.0)
├── web/                        Flask companion site (MIT)
│   ├── app.py
│   ├── requirements.txt
│   ├── templates/
│   └── static/
│       ├── css/
│       ├── js/
│       ├── sections/           pre-rendered paper sections
│       ├── figures/            TikZ SVGs
│       ├── downloads/          PDF served by the site
│       └── generated/          Manim deck bundle (write-primitive-exploits-2026.html)
├── manim/                      Manim Community deck source (16 scenes)
│   └── src/slides/             s01..s19 scene files
├── resources/                  bibliography (open-access local copies + links)
│   └── README.md               full reference list with sources
└── docs/screenshots/           screenshots used in this README

Execute o site complementar localmente

Requer Python 3.12+.

root@kitploit:~
cd web
python -m venv .venv
source .venv/bin/activate          # Windows: .venv\Scripts\activate
pip install -r requirements.txt
python app.py

Abra http://localhost:5000. O site é totalmente baseado em conteúdo estático; as seções do artigo, figuras e downloads são pré-gerados.

Licença

Dupla licença:

  • Código (tudo em web/ e manim/): MIT
  • Conteúdo do artigo (write-primitive-exploits-ios-to-linux-root.pdf, seções renderizadas derivadas em web/static/sections/ e figuras em web/static/figures/): CC BY 4.0
Baixar ferramenta