
عرض توضيحي للقراءة والكتابة باستخدام cve-2025-43529 وتجاوز PAC في مساحة المستخدم على iOS 26.1
قيد التطوير، غير مفيد حالياً للمستخدمين.
pois0nSword هو مشروع iOS يهدف في النهاية إلى تمكين تخصيص واجهة المستخدم.
حالياً هو عرض توضيحي لقراءة وكتابة محتوى ويب عشوائي باستخدام cve-2025-43529 على iOS 26.1. بالإضافة إلى تجاوز PAC باستخدام CVE-2026-20700.
الاعتمادات:
GenericCoding - المطور الرئيسي varik - المطور الرئيسي
zeroxjf - إصلاح قراءة/كتابة محتوى الويب والتصحيح
معظم الكود مأخوذ من POC الخاص بـ cve-2025-43529 بواسطة jir4vv1t وتنفيذ darksword للويب. (https://github.com/ghh-jb/DarkSword/)
لتقرير تجاوز PAC انظر: https://varik.dev/blog/jsc/pois0nsword-native-calls
لقراءة/كتابة محتوى ويب عشوائي انظر: https://varik.dev/blog/jsc/jsc-exploitation-primitives-part-1
يستخدم هذا المستودع طريقة scribble الخاصة بـ Darksword للحصول على بدائيات read/write64 على iOS 26.1 بعد تهيئة بدائيات addrof و fakeobj، ثم يعطل جمع القمامة (انظر فرع WIP) باستخدام write8 بعد الحصول على عناوين heap و VM.
بخصوص ثغرة ANGLE-OOB ذات الصلة: الطريقة التي يُشار بها إلى OOB في مستودع تحليل @zeroxjf مرتبطة ومستخدمة في DarkSword، ومع ذلك تُستخدم بعد منفذ IPC الذي يُفتح باستخدام القراءة/الكتابة والإزاحات، وتتطلب تجاوز PAC. لهذا السبب لم يتمكن @zeroxjf من التحقق الكامل من OOB، دون وسيلة لنقل الرسائل بين OOB ومنفذ IPC؛ OOB ليست ذات فائدة لنا على الإطلاق.