黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对CVE-2014-4378的漏洞利用分析:Apple CoreGraphics中通过精心构造的PDF导致信息泄露,能够泄露内存布局并绕过iOS 7.1.x上的ASLR、DEP和CodeSigning。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
本文探讨了在 IOS 7.1.x 上利用 MobileSafari 的可能性。通过将精心制作的 PDF 文件用作 HTML 图像,可以将内存布局信息泄露给浏览器 Javascript 解释器。Apple CoreGraphics 库在解析嵌入 PDF 内容流中的内联图像的色彩空间规范时未能验证输入。该问题导致信息泄露漏洞,增强了攻击者利用与此库链接的任何应用程序中的其他漏洞的能力。这也被证明有助于绕过多种漏洞缓解措施,如 ASLR、DEP 和代码签名。