Sploitus

Exploit for WebKit-UAF-ANGLE-OOB-Analysis

kitploit · 2026-08-24

Exploit Code

MARKDOWN20 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XJOHNNYDEV-WEBKIT-UAF-ANGLE-OOB-ANALYSIS
# WebKit-UAF-ANGLE-OOB-Analysis (CVE-2025-43529, CVE-2025-14174)

Заметки и материалы PoC для цепочки WebKit/ANGLE на iOS 26.1. Это не полный эксплойт; здесь отделены проверенные примитивы от частей, которые всё ещё не работают.

**Автор:** zeroxjf  
**Основано на:** эксплойте jir4vv1t для CVE-2025-43529  
**Статус:** Частичная цепочка; произвольные R/W не доказаны  
**Тестовое устройство:** iPhone 11 Pro Max, iOS 26.1  
**Последнее обновление:** январь 2026

* * *

## Область и авторство

Триггер UAF для CVE-2025-43529, перехват butterfly и примитивы `addrof`/`fakeobj` основаны на **работе jir4vv1t**. Мои дополнения — это обвязка для ANGLE OOB, анализ, сфокусированный на PAC, и проверка на iOS 26.1.

## Обзор

Два CVE в WebKit, раскрытые совместно и отмеченные Apple как используемые в реальных атаках (in-the-wild).