Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
weightBufs — 适用于 iOS 15 和 macOS 12 的 ANE 内核读写漏洞利用 | Kitploit
工具/GitHubGitHub/0x36/weightbufs
权限提升iOS安全漏洞分析漏洞利用逆向工程移动安全二进制利用
GitHub0x36/weightbufs

weightBufs

适用于 iOS 15 和 macOS 12 的 ANE 内核读写漏洞利用

查看仓库
305253年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WeightBufs:

WeightBufs 是一个针对所有支持神经网络引擎的 Apple 设备的内核读写漏洞利用程序。 漏洞与利用程序由 @simo36 完成,你可以阅读我的 POC 演示幻灯片 了解有关漏洞和利用技术的更多细节。

该利用程序不依赖任何硬编码地址或偏移量,并且应该可以按原样在 macOS12 至 12.4 以及 *OS 15 至 15.5 上运行。

这些内核漏洞影响所有 iOS 15 版本(截至 16.0),但沙盒逃逸已在 iOS 15.6 上被修复。因此,需要破坏该利用链并找到另一个沙盒逃逸漏洞,才能在 iOS 15.6/15.7 上重新实现利用。 虽然我还有一个可工作到 iOS 16.1 的沙盒逃逸漏洞,但我不确定这些内核利用技术是否在 iOS 15.6+ 上仍然可用。

漏洞:

该利用程序串联了 4 个我独立发现并报告给 Apple 的漏洞:

  • CVE-2022-32845 : 针对 model.hwx 的 aned 签名检查绕过。
  • CVE-2022-32948 : DeCxt::FileIndexToWeight() 因缺少数组索引验证导致越界读取。
  • CVE-2022-42805 : ZinComputeProgramUpdateMutables() 因整数溢出问题导致的潜在任意读取。
  • CVE-2022-32899 : DeCxt::RasterizeScaleBiasData() 因整数溢出问题导致缓冲区下溢。

测试设备:

  • iPhone12 Pro (iPhone13,3),运行 iOS 15.5。
  • iPad Pro (iPad8,10),运行 iPadOS 15.5。
  • iPhone11 Pro (iPhone12,3),运行 iOS 15.4.1。
  • MacBookAir10,1 M1,运行 macOS 12.4。

备注:

在某些情况下,该利用程序可能会失败:

  • 目标 IOSurface 或 IOSurfaceClient 对象的地址高于可变内核缓冲区 MUTK,但利用程序会提前检测到失败,从而防止设备崩溃。只需再次运行该利用程序,第二次尝试就应该会成功。
  • 如果利用程序在阶段 2 或阶段 3 频繁导致设备崩溃,则意味着它需要针对测试设备进行调整,请务必阅读 DEBUG_EXPLOIT_STAGE_2_KERN_PANIC 和 DEBUG_EXPLOIT_STAGE_3_KERN_PANIC 了解详细信息。
  • 目标设备需要处于空闲状态,并且最好在使用利用程序前重新启动它,如果开启了飞行模式则更佳。

致谢

WeightBufs 包含由 Elias Limneos 通过 classdump-dyld 1.0 生成的 AppleNeuralEngine 框架头文件。

许可证

WeightBufs 在 MIT 许可证下发布。

下载工具