Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-43813 — CVE-2026-43813: bypass de enforceEnvironment no CloudAttestation | Kitploit
Ferramentas/GitHubGitHub/eastarctica/cve-2026-43813
Autenticação e AutorizaçãoSegurança iOSAnálise de VulnerabilidadesEngenharia ReversaSegurança na NuvemAnálise de BináriosSegurança da Cadeia de SuprimentosAprendizado e Educação
GitHubeastarctica/cve-2026-43813

CVE-2026-43813

CVE-2026-43813: bypass de enforceEnvironment no CloudAttestation

Ver Repositório
65há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-43813 — Desvio de enforceEnvironment do CloudAttestation

Análise de engenharia reversa da falha de validação de entrada da atestação PCC que a Apple lançou no iOS 26.6, encontrada em CloudAttestation.dylib.

TL;DR

O PCC.ComputeNodeValidator.policy.getter lê o byte com.apple.CloudAttestation.environment do dicionário darwinInit não verificado dentro do protobuf AttestationBundle e o coloca diretamente no NodeValidator.policy retornado ao chamador. A correção do 26.6 introduz um novo campo de struct que deveria condicionar essa leitura à chave de política do sistema enforceEnvironment no domínio com.apple.CloudAttestation — mas esse campo nunca foi inicializado no 26.5, então a proteção estava efetivamente ausente e um pacote de atestação PCC forjado podia definir um valor de ambiente escolhido pelo atacante na cadeia de políticas do validador.

O byte em si não libera nada sozinho — ele precisa corresponder ao parâmetro expected fornecido pelo chamador para passar por EnvironmentPolicy.evaluate, e o restante da pilha de políticas de produção (requireProdTrustAnchors, requireProdFusing, requireLockedCryptexes, restrictDeveloperMode, strictCertificateValidation, transparencyProofValidation, ensembleTopologyValidation) é lido de os_policy_lookup, não do pacote.

Binários incluídos no repositório

Bancos de dados do IDA (.i64), dumps do BinExport e outros builds intermediários são ignorados pelo Git.

Endereços vulneráveis / corrigidos

Similaridade Bindiff para o par corrigido: 0.68.

Arquivos

  • WRITEUP.md — análise completa de engenharia reversa (fluxo de dados, patch de correção, por que é interno à PCC e não à assinatura de apps)
  • WHY-NOT-SIDELOADING.md — breve coda de modelo de ameaça explicando por que este CVE não pode ser transformado em um exploit no estilo TrollStore
  • NOTES.md — rascunho de análise
  • CVE-2026-43813.txt — descrição original do CVE (transcrição fiel da VulDB)
  • releases.txt — IDs de build em ordem cronológica

Nota

Esta pesquisa foi fortemente auxiliada pelo MiniMax-M3. Tenha isso em mente ao ler as análises — nenhuma das análises foi verificada de forma independente, e descompilações, endereços ou índices de similaridade citados devem ser verificados novamente antes de se confiar neles.

Baixar ferramenta
BuildCaminhoFunção
23G5057c23G5057c_CloudAttestation26.6 beta 4 (vulnerável)
23G5065a23G5065a_CloudAttestation26.6 beta 5 (corrigido)
—23G5065a_CloudAttestation_vs_23G5057c_CloudAttestation.BinDiffA diferença entre eles
Símbolo23G5057c (vulnerável)23G5065a (corrigido)
PCC.ComputeNodeValidator.policy.getter0x235e16f5c (0x1c4)0x235e02fa8 (0x1dc)
PCC.ComputeNodeValidator.init(proxyingAttestation:)0x235e15ca00x235e01bf4
Auxiliar de consulta enforceEnvironment da inicialização(ausente)0x235ed01cc
DarwinInit.environment.getter0x235edc880igual