针对CVE-2024-23222的Coruna iOS漏洞利用工具包的全面去混淆研究。分析WebKit类型混淆、PAC绕过和沙箱逃逸。
本仓库包含对 Coruna iOS 漏洞利用工具包 的全面技术分析和去混淆研究。该研究重点记录了漏洞利用链如何针对 CVE-2024-23222——WebKit 的 JavaScriptCore (JSC) 引擎中的一个高危类型混淆漏洞——以实现远程代码执行 (RCE)。
执行流程分为多个复杂阶段:
platform_module.js 识别 iOS 版本、检查锁定模式及模拟器状态。addrof 和 fakeobj 原语。Intl.Segmenter 迭代器的虚函数表,通过 ARM64 小工具重定向虚方法调用以绕过 PAC 签名。| 文件 | 描述 |
|---|---|
exploit_trigger.js | 用于统筹漏洞利用链的入口点。 |
utility_module.js | 低级类型转换和 Int64 运算的核心框架。 |
stage1_wasm_primitives.js | 基于 WASM 的内存读/写原语的实现。 |
stage2_pac_bypass.js | 指针验证码 (PAC) 绕过的逻辑。 |
stage3_sandbox_escape.js | Mach-O 载荷构建器和沙箱逃逸统筹。 |
fingerprint.js | 遥测和 IP 检测模块。 |
分析涉及逆向应用于原始源代码的多层混淆:
本研究仅用于 教育和防御安全目的。严禁在第三方设备上进行未经授权的测试,这可能违法。