Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/genericcoding/pois0nsword
أطر الاستغلالأمان iOSتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةأمن الجوالتطوير الحمولاتاستغلال الملفات الثنائية
GitHubgenericcoding/pois0nsword

pois0nSword

عرض توضيحي للقراءة والكتابة باستخدام cve-2025-43529 وتجاوز PAC في مساحة المستخدم على iOS 26.1

عرض المستودع
58154منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

pois0nSword

قيد التطوير، غير مفيد حالياً للمستخدمين.

pois0nSword هو مشروع iOS يهدف في النهاية إلى تمكين تخصيص واجهة المستخدم.

حالياً هو عرض توضيحي لقراءة وكتابة محتوى ويب عشوائي باستخدام cve-2025-43529 على iOS 26.1. بالإضافة إلى تجاوز PAC باستخدام CVE-2026-20700.

الاعتمادات:

GenericCoding - المطور الرئيسي varik - المطور الرئيسي

zeroxjf - إصلاح قراءة/كتابة محتوى الويب والتصحيح

  • بدائيات R/W
  • تجاوز PAC / الإزاحات
  • تعطيل GC
  • الكتابة فوق JitAllowList
  • الحصول على slide
  • الحصول على vtable الصحيح لعامل الويب
  • العمل الأولي على إنشاء عامل الويب لـ dlopen
  • معظم إزاحات iPhone 15 plus لإصدار 26.1
  • تصحيح الإزاحات مع slide
  • الحصول على عنوان JSC_base
  • هروب صندوق الرمل Angle-OOB

معظم الكود مأخوذ من POC الخاص بـ cve-2025-43529 بواسطة jir4vv1t وتنفيذ darksword للويب. (https://github.com/ghh-jb/DarkSword/)

كتابة تقنية

لتقرير تجاوز PAC انظر: https://varik.dev/blog/jsc/pois0nsword-native-calls

لقراءة/كتابة محتوى ويب عشوائي انظر: https://varik.dev/blog/jsc/jsc-exploitation-primitives-part-1

يستخدم هذا المستودع طريقة scribble الخاصة بـ Darksword للحصول على بدائيات read/write64 على iOS 26.1 بعد تهيئة بدائيات addrof و fakeobj، ثم يعطل جمع القمامة (انظر فرع WIP) باستخدام write8 بعد الحصول على عناوين heap و VM.

بخصوص ثغرة ANGLE-OOB ذات الصلة: الطريقة التي يُشار بها إلى OOB في مستودع تحليل @zeroxjf مرتبطة ومستخدمة في DarkSword، ومع ذلك تُستخدم بعد منفذ IPC الذي يُفتح باستخدام القراءة/الكتابة والإزاحات، وتتطلب تجاوز PAC. لهذا السبب لم يتمكن @zeroxjf من التحقق الكامل من OOB، دون وسيلة لنقل الرسائل بين OOB ومنفذ IPC؛ OOB ليست ذات فائدة لنا على الإطلاق.

تنزيل الأداة