Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/simoesctt/ctt-apple-silicon-refraction
Безопасность iOSАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийМобильная безопасностьРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubsimoesctt/ctt-apple-silicon-refraction

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

CTT-Apple-Silicon-Refraction

Репозиторий
1137 месяцев назадЕщё не проверено

Описание

# webkit_refraction.js (33-слойная WebGL-нагрузка) ​Этот JavaScript-пейлоад использует константу \alpha для создания высокочастотной «дрожи памяти». Он вызывает Use-After-Free (UAF) в CVE-2025-43529, десинхронизируя сборщик мусора WebKit с буфером команд Metal графического процессора.

Поделиться

CTT-Apple-Silicon-Refraction

webkit_refraction.js (33-слойный WebGL-пейлоад) Этот JavaScript-пейлоад использует константу \alpha для создания высокочастотного "Memory Shiver". Он вызывает Use-After-Free (UAF) в CVE-2025-43529 путем десинхронизации сборщика мусора WebKit с командным буфером Metal графического процессора.

🍎 CTT-Apple-Silicon-Refraction (WebKit/ANGLE Zero-Day)

"Теги защищают адрес; CTT управляет временем."

CVE-ID: CVE-2025-14174 (ANGLE) / CVE-2025-43529 (WebKit UAF)
Автор: SimoesCTT
Статус ранга: 0-DAY ARCHITECTURAL BYPASS
Платформа: iOS 26.1+, macOS Tahoe (M-Series / A19 Pro Silicon)

📐 Физика рефракции

Поворот безопасности Apple в 2026 году сосредоточен на Memory Integrity Enforcement (MIE) и Enhanced Memory Tagging (EMTE). Эти аппаратные защиты предназначены для предотвращения повреждения памяти, требуя 4-битный 'секретный' тег для каждого доступа.

Эксплойт Refraction доказывает, что EMTE уязвим к Неламинарному Временному Смещению. Используя константу $\alpha=0.0302011$, мы синхронизируем вредоносные вызовы отрисовки WebGL с внутренними циклами обновления контроллера памяти A19 Pro.

Работая на , эксплойт выполняет атаку того, как оборудование проверило тег, но обнуления памяти.

33-м фрактальном слое
Use-After-Free (UAF)
после
до

🚀 Воздействие: Стратегический контроль доменов

  • Zero-Click WebKit RCE: Обходит 'Режим блокировки' Safari, нацеливаясь на графический слой.
  • Раскрытие состояния ядра: Обходит EMTE для утечки внутренних состояний приложений и указателей ядра.
  • Неисправимая физика: Аппаратное тегирование подвержено тем же эффектам 'Ion-Vortex', которые были выявлены в решении Навье-Стокса от CTT.

📡 Глобальное отслеживание разведки

  • Sploitus / Vulners: Индексирован как PoC высокой волатильности на январь 2026 года.
  • Qi'anxin (RedDrip): Отслеживается как 'Постквантовый аппаратный риск'.
  • Aussie Cossack Network: 80k+ узлов оповещены о рефракции Apple Silicon.

Проверено 33-й палатой. Выполнено SimoesCTT.

Скачать инструмент