一个 iOS 漏洞 PoC 与 writeup 集合,涵盖由我亲自发现、通过对 In-The-Wild 更新进行二进制 diff 得出,或只是一些很酷的非公开漏洞。
| CVE | 修复版本 | Link | 由我报告 | 已被野外利用(ITW) | 描述 |
|---|---|---|---|---|---|
| CVE-2021-1757 | iOS 14.4 | poc - 信息 | ✖️ | ✖️ | 内核 pc 控制 |
| CVE-2021-1812 | iOS 14.5 | poc | ✅ | ✖️ | 内核越界读写? |
| - | iOS 14.5 | poc - 信息 | ✅ | ✖️ | 内核越界写入 |
| CVE-2021-30674 | iOS 14.6 | poc | ✅ | ✖️ | 内核越界读取 |
| CVE-2021-30807 | iOS 14.7.1 | poc - 更多 | ✖️ | ✅ | 内核越界写入 |
| CVE-2021-30837 | iOS 15.0 | poc | ✅ |
| ✖️ |
| 内核越界写入 |
| 文件系统 | iOS 15.0 | poc | ✅ | ✖️ | 内核越界读写? |
| CVE-2021-30983 | iOS 15.2 | poc | ✖️ | ✅ | 内核越界写入 |
| CVE-2022-22587 | iOS 15.3 | poc | ✅ | ✅ | 内核越界写入 |
| CVE-2022-22672 | iOS 15.4 | poc | ✅ | ✖️ | 内核越界写入 |
| CVE-2022-22675 | iOS 15.4.1 | poc - 更多 | ✖️ | ✅ | 内核越界写入 |
| CVE-2025-24085 | iOS 18.3 | poc - 信息 | ✖️ | ✅ | 用户态 UAF |
| CVE-2025-43300 | iOS 18.6.2 | 信息 | ✖️ | ✅ | 用户态越界写入 |