Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-43813 — CVE-2026-43813: تجاوز enforceEnvironment في CloudAttestation | Kitploit
أدوات/GitHubGitHub/eastarctica/cve-2026-43813
المصادقة والترخيصأمان iOSتحليل الثغرات الأمنيةالهندسة العكسيةأمن السحابةتحليل الملفات الثنائيةأمن سلسلة التوريدالتعلم والتعليم
GitHubeastarctica/cve-2026-43813

CVE-2026-43813

CVE-2026-43813: تجاوز enforceEnvironment في CloudAttestation

عرض المستودع
6منذ 22 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-43813 — تجاوز enforceEnvironment في CloudAttestation

تحليل هندسة عكسية لخلل التحقق من مدخلات PCC الذي أصدرته Apple في iOS 26.6، ويوجد في CloudAttestation.dylib.

TL;DR

يقرأ PCC.ComputeNodeValidator.policy.getter البايت com.apple.CloudAttestation.environment من قاموس darwinInit غير الموثَّق داخل بروتوبوف AttestationBundle ويدسه مباشرةً في NodeValidator.policy الذي يُرجَع إلى المستدعي. يقدّم إصلاح 26.6 حقل بنية جديدًا من المفترض أن يقيّد ذلك القراءة على مفتاح سياسة النظام enforceEnvironment في نطاق com.apple.CloudAttestation — لكن هذا الحقل لم تتم تهيئته إطلاقًا في 26.5، لذلك كان البوّاب غائبًا فعليًا ويمكن لحزمة إثبات PCC مصنوعة خصيصًا أن تضع قيمة بيئة يختارها المهاجم في سلسلة سياسات المدقِّق.

البايت نفسه لا يفتح أي شيء بمفرده — إذ يجب أن يطابق المعلَمة expected المقدَّمة من المستدعي لاجتياز EnvironmentPolicy.evaluate، وبقية حزمة سياسات الإنتاج (requireProdTrustAnchors، requireProdFusing، requireLockedCryptexes، restrictDeveloperMode، strictCertificateValidation، transparencyProofValidation، ensembleTopologyValidation) تُقرأ من os_policy_lookup وليس من الحزمة.

الملفات الثنائية المضمّنة في المستودع

قواعد بيانات IDA (.i64)، ومُخرجات BinExport، والبنى الوسيطة الأخرى مستبعَدة عبر gitignore.

العناوين القابلة للاستغلال / المصحَّحة

تشابه Bindiff للزوج المصحَّح: 0.68.

الملفات

  • WRITEUP.md — توثيق هندسة عكسية كامل (تدفُّق البيانات، رقعة الإصلاح، ولماذا يكون الخلل داخليًا في PCC وليس في توقيع التطبيقات)
  • WHY-NOT-SIDELOADING.md — خاتمة قصيرة لنموذج التهديد تشرح لماذا لا يمكن تحويل هذا CVE إلى استغلال بأسلوب TrollStore
  • NOTES.md — مسوّدة تحليل
  • CVE-2026-43813.txt — وصف CVE الأصلي (حرفيًا من VulDB)
  • releases.txt — معرّفات البناء بترتيب زمني

ملاحظة

هذا البحث حظي بمساعدة كبيرة من MiniMax-M3. ضع ذلك في الاعتبار عند قراءة التوثيقات — لا شيء من التحليل تم التحقق منه بشكل مستقل، وأي إعادة تفكيك برمجي أو عنوان أو درجة تشابه مذكورة يجب إعادة فحصها قبل الاعتماد عليها.

تنزيل الأداة
البناءالمسارالدور
23G5057c23G5057c_CloudAttestation26.6 beta 4 (قابل للاستغلال)
23G5065a23G5065a_CloudAttestation26.6 beta 5 (مصحَّح)
—23G5065a_CloudAttestation_vs_23G5057c_CloudAttestation.BinDiffالفرق بينهما
الرمز23G5057c (قابل للاستغلال)23G5065a (مصحَّح)
PCC.ComputeNodeValidator.policy.getter0x235e16f5c (0x1c4)0x235e02fa8 (0x1dc)
PCC.ComputeNodeValidator.init(proxyingAttestation:)0x235e15ca00x235e01bf4
دالة البحث المساعدة لتهيئة enforceEnvironment(مفقودة)0x235ed01cc
DarwinInit.environment.getter0x235edc880نفسه