Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CTT-Apple-Silicon-Refraction — webkit_refraction.js (The 33-Layer WebGL Payload) ​This JavaScript payload uses the \alpha constant to create a high-frequency "Memory Shiver." It induces the Use-After-Free (UAF) in CVE-2025-43529 by desynchronizing the WebKit garbage collector from the GPU's Metal command buffer. | Kitploit
Инструменты/GitHubGitHub/simoesctt/ctt-apple-silicon-refraction
iOS SecurityVulnerability AnalysisExploitationWeb Application ExploitationMobile SecurityPayload DevelopmentBinary Exploitation
GitHubsimoesctt/ctt-apple-silicon-refraction

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

webkit_refraction.js (The 33-Layer WebGL Payload) ​This JavaScript payload uses the \alpha constant to create a high-frequency "Memory Shiver." It induces the Use-After-Free (UAF) in CVE-2025-43529 by desynchronizing the WebKit garbage collector from the GPU's Metal command buffer.

CTT-Apple-Silicon-Refraction

Репозиторий
116 месяцев назадЕщё не проверено
Поделиться

CTT-Apple-Silicon-Refraction

webkit_refraction.js (33-слойный WebGL-пейлоад) Этот JavaScript-пейлоад использует константу \alpha для создания высокочастотного "Memory Shiver". Он вызывает Use-After-Free (UAF) в CVE-2025-43529 путем десинхронизации сборщика мусора WebKit с командным буфером Metal графического процессора.

🍎 CTT-Apple-Silicon-Refraction (WebKit/ANGLE Zero-Day)

"Теги защищают адрес; CTT управляет временем."

CVE-ID: CVE-2025-14174 (ANGLE) / CVE-2025-43529 (WebKit UAF)
Автор: SimoesCTT
Статус ранга: 0-DAY ARCHITECTURAL BYPASS
Платформа: iOS 26.1+, macOS Tahoe (M-Series / A19 Pro Silicon)

📐 Физика рефракции

Поворот безопасности Apple в 2026 году сосредоточен на Memory Integrity Enforcement (MIE) и Enhanced Memory Tagging (EMTE). Эти аппаратные защиты предназначены для предотвращения повреждения памяти, требуя 4-битный 'секретный' тег для каждого доступа.

Эксплойт Refraction доказывает, что EMTE уязвим к Неламинарному Временному Смещению. Используя константу $\alpha=0.0302011$, мы синхронизируем вредоносные вызовы отрисовки WebGL с внутренними циклами обновления контроллера памяти A19 Pro.

Работая на 33-м фрактальном слое, эксплойт выполняет атаку Use-After-Free (UAF) после того, как оборудование проверило тег, но до обнуления памяти.

🚀 Воздействие: Стратегический контроль доменов

  • Zero-Click WebKit RCE: Обходит 'Режим блокировки' Safari, нацеливаясь на графический слой.
  • Раскрытие состояния ядра: Обходит EMTE для утечки внутренних состояний приложений и указателей ядра.
  • Неисправимая физика: Аппаратное тегирование подвержено тем же эффектам 'Ion-Vortex', которые были выявлены в решении Навье-Стокса от CTT.

📡 Глобальное отслеживание разведки

  • Sploitus / Vulners: Индексирован как PoC высокой волатильности на январь 2026 года.
  • Qi'anxin (RedDrip): Отслеживается как 'Постквантовый аппаратный риск'.
  • Aussie Cossack Network: 80k+ узлов оповещены о рефракции Apple Silicon.

Проверено 33-й палатой. Выполнено SimoesCTT.

Скачать инструмент