
Pesquisa abrangente desobfusada do kit de exploração Coruna iOS direcionado ao CVE-2024-23222. Análise de confusão de tipo no WebKit, bypass de PAC e escape de sandbox.
Este repositório contém uma análise técnica abrangente e pesquisa de desofuscação do Kit de Exploração Coruna para iOS. A pesquisa foca em documentar como a cadeia de exploração visa a CVE-2024-23222 — uma vulnerabilidade de confusão de tipos de alta gravidade no motor JavaScriptCore (JSC) do WebKit para alcançar Execução Remota de Código (RCE).
O fluxo de execução é dividido em várias etapas sofisticadas:
platform_module.js.addrof e fakeobj.Intl.Segmenter para redirecionar chamadas de método virtual através de gadgets ARM64 para assinatura PAC.A análise envolveu reverter várias camadas de ofuscação aplicadas ao código-fonte original:
Esta pesquisa é apenas para fins educacionais e de segurança defensiva. Testes não autorizados em dispositivos de terceiros são estritamente proibidos e podem ser ilegais.
| Arquivo | Descrição |
|---|
exploit_trigger.js | Ponto de entrada principal para orquestrar a cadeia de exploração. |
utility_module.js | Estrutura central para conversões de tipo de baixo nível e aritmética Int64. |
stage1_wasm_primitives.js | Implementação de primitivas de leitura/escrita de memória baseadas em WASM. |
stage2_pac_bypass.js | Lógica de bypass do Código de Autenticação de Ponteiro (PAC). |
stage3_sandbox_escape.js | Construtor de payload Mach-O e orquestração de fuga da sandbox. |
fingerprint.js | Módulo de telemetria e detecção de IP. |