
CVE-2025-55177 + CVE-2025-43300: реверс-инжиниринг цепочки zero-click iOS WhatsApp-ImageIO, с интерактивными лабораториями.
Анатомия цепочки zero-click эксплойтов WhatsApp/ImageIO 2025 года (CVE-2025-55177 + CVE-2025-43300). Исследовательская работа плюс интерактивный веб-компаньон с разборами CVE, diff-ами патчей и практическими лабораторными по куче/стеку.
Живой сайт: https://mcs.danielwagner.ro
Статья (PDF): write-primitive-exploits-ios-to-linux-root.pdf
Слайды доклада: https://mcs.danielwagner.ro/slides (колода Manim Community, 16 сцен, исходники в manim/)
Facultatea de Științe Aplicate, UNSTPB · Магистерский исследовательский проект, Metodologia Cercetării Științifice, 2025-2026.
Главная. Целевая страница с героем в стиле терминала, однострочным описанием цепочки, строкой статистики (CVSS, классы CWE, затронутый диапазон iOS), карточками функций и мини-таймлайном окна раскрытия.

Читалка статьи. Разделы статьи, отображаемые встроенно с нумерацией в стиле IEEE, перекрестными ссылками и подписями к рисункам. Липкий индикатор прогресса вверху, плавающая навигация по главам справа, предыдущий/следующий внизу.

Лаборатория кучи. Пошаговое прохождение переполнения кучи из Exploit Education Phoenix. Панель памяти, панель gdb и диаграмма на уровне блоков обновляются в реальном времени по мере прохождения шагов (безопасный → переполнение → перехват).

CVE. Структурированный разбор каждого CVE. Для каждого: консультация, класс CWE, затронутые версии, коренная причина в двух предложениях и ссылка на страницу diff-а патча.

.
├── write-primitive-exploits-ios-to-linux-root.pdf готовая статья (CC BY 4.0)
├── web/ Flask-сайт компаньон (MIT)
│ ├── app.py
│ ├── requirements.txt
│ ├── templates/
│ └── static/
│ ├── css/
│ ├── js/
│ ├── sections/ предварительно отрендеренные разделы статьи
│ ├── figures/ TikZ SVGs
│ ├── downloads/ PDF, обслуживаемый сайтом
│ └── generated/ комплект колоды Manim (write-primitive-exploits-2026.html)
├── manim/ исходники колоды Manim Community (16 сцен)
│ └── src/slides/ файлы сцен s01..s19
├── resources/ библиография (локальные копии с открытым доступом + ссылки)
│ └── README.md полный список источников с ссылками
└── docs/screenshots/ скриншоты, используемые в этом README
Требуется Python 3.12+.
cd web
python -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install -r requirements.txt
python app.py
Откройте http://localhost:5000. Сайт полностью статичен; разделы статьи, рисунки и загружаемые файлы предварительно собраны.
Двойное лицензирование: