Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
weightBufs — Эксплойт чтения/записи в ядре ANE для iOS 15 и macOS 12 | Kitploit
Инструменты/GitHubGitHub/0x36/weightbufs
Повышение привилегийБезопасность iOSАнализ уязвимостейЭксплуатацияОбратная инженерияМобильная безопасностьЭксплуатация Бинарных Файлов
GitHub0x36/weightbufs

weightBufs

Эксплойт чтения/записи в ядре ANE для iOS 15 и macOS 12

Репозиторий
305253 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WeightBufs:

WeightBufs — это эксплойт чтения/записи в ядре для всех устройств Apple с поддержкой Neural Engine. Ошибки и эксплойт авторства @simo36; подробнее об уязвимостях и методах эксплуатации можно узнать из моих слайдов презентации на POC.

Эксплойт не полагается на какие-либо прописанные адреса или смещения и должен работать как есть на macOS12 вплоть до 12.4 и *OS 15 вплоть до 15.5.

Уязвимости ядра затрагивают все версии iOS 15 (вплоть до 16.0), однако обход песочницы был исправлен в iOS 15.6. В результате, чтобы снова получить рабочую связку на iOS 15.6/15.7, требуется нарушить цепочку эксплойта и применить другой обход песочницы. Хотя у меня есть другой обход песочницы, работающий вплоть до iOS 16.1, я не уверен, что методы эксплуатации ядра всё ещё применимы на iOS 15.6+.

Уязвимости:

Эксплойт объединяет 4 уязвимости, которые я обнаружил и сообщил в Apple самостоятельно:

  • CVE-2022-32845 : обход проверки подписи aned для model.hwx.
  • CVE-2022-32948 : DeCxt::FileIndexToWeight() чтение за пределами границ из-за отсутствия проверки индекса массива.
  • CVE-2022-42805 : ZinComputeProgramUpdateMutables() потенциальное произвольное чтение из-за проблемы переполнения целого числа.
  • CVE-2022-32899 : DeCxt::RasterizeScaleBiasData() недостаточность буфера (buffer underflow) из-за проблемы переполнения целого числа.

Протестированные устройства:

  • iPhone12 Pro (iPhone13,3) с iOS 15.5.
  • iPad Pro (iPad8,10) с iPadOS 15.5.
  • iPhone11 Pro (iPhone12,3) с iOS 15.4.1.
  • MacBookAir10,1 M1 с macOS 12.4.

Примечания:

Существуют некоторые ситуации, в которых эксплойт может дать сбой:

  • Адрес целевого объекта IOSurface или IOSurfaceClient находится выше изменяемого буфера ядра MUTK; однако эксплойт обнаруживает сбой на ранней стадии, предотвращая крах устройства. Достаточно запустить эксплойт ещё раз — и при второй попытке он должен сработать.
  • Если эксплойт часто вызывает крах устройства на этапе 2 или 3, значит, его необходимо настроить под тестируемое устройство; обязательно прочитайте DEBUG_EXPLOIT_STAGE_2_KERN_PANIC и DEBUG_EXPLOIT_STAGE_3_KERN_PANIC для получения более подробной информации.
  • Целевое устройство должно находиться в состоянии простоя, и перед использованием эксплойта желательно перезагрузить его; ещё лучше, если включён режим полёта.

Благодарности

WeightBufs включает заголовочные файлы фреймворка AppleNeuralEngine, созданные Элиасом Лимнеосом с помощью classdump-dyld 1.0.

Лицензия

WeightBufs выпущен под лицензией MIT.

Скачать инструмент