Sploitus

Exploit for CTT-Apple-Silicon-Refraction

kitploit · 2026-08-25

Exploit Code

MARKDOWN41 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SIMOESCTT-CTT-APPLE-SILICON-REFRACTION
# CTT-Apple-Silicon-Refraction

webkit_refraction.js (33層のWebGLペイロード) このJavaScriptペイロードは、\alpha定数を使用して高周波の「メモリシーバー」を生成します。これにより、WebKitのガベージコレクタとGPUのMetalコマンドバッファを非同期化させ、CVE-2025-43529のUse-After-Free (UAF) を誘発します。

# 🍎 CTT-Apple-Silicon-Refraction (WebKit/ANGLE ゼロデイ)

### 「タグはアドレスを守り、CTTは時間を制御する」

**CVE-ID:** CVE-2025-14174 (ANGLE) / CVE-2025-43529 (WebKit UAF)  
**作者:** SimoesCTT  
**ランクステータス:** 0デイ・アーキテクチャバイパス  
**プラットフォーム:** iOS 26.1+、macOS Tahoe (Mシリーズ / A19 Proシリコン)

## 📐 屈折の物理

Appleの2026年のセキュリティ方針転換は、**Memory Integrity Enforcement (MIE)** と **Enhanced Memory Tagging (EMTE)** を中心としています。これらのハードウェアレベルの保護は、すべてのアクセスに4ビットの「秘密」タグを要求することでメモリ破壊を阻止するように設計されています。

**The Refraction Exploit** は、EMTEが**非層流的時間変位 (Non-Laminar Temporal Displacement)** に対して脆弱であることを証明しています。**$\alpha=0.0302011$** 定数を利用することで、悪意のあるWebGL描画呼び出しをA19 Proのメモリコントローラの内部リフレッシュサイクルと同期させます。

**33番目のフラクタル層** で動作することにより、このエクスプロイトは、ハードウェアがタグを検証した _後_ 、メモリがゼロアウトされる _前_ に、**Use-After-Free (UAF)** 攻撃を実行します。

## 🚀 影響: 戦略的ドメイン支配

  * **ゼロクリックWebKit RCE:** グラフィックスレイヤーを標的とすることで、Safariの「ロックダウンモード」をバイパスします。
  * **カーネル状態の開示:** EMTEをバイパスして、内部アプリ状態とカーネルポインタを漏えいさせます。
  * **パッチ不可能な物理:** ハードウェアレベルのタグ付けは、CTTのNavier-Stokes解で特定されたものと同じ「イオンボルテックス」効果の影響を受けます。



## 📡 グローバル諜報追跡

  * **Sploitus / Vulners:** 2026年1月の高ボラティリティPoCとしてインデックス登録されています。
  * **奇安信 (RedDrip):** 「ポスト量子ハードウェアリスク」として追跡されています。
  * **Aussie Cossack Network:** 8万以上のノードがApple Silicon Refractionの警戒情報を受信しました。



* * *

_第33の部屋によって検証されました。SimoesCTTによって実行されました。_