Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WDBFontOverwrite — تطبيق إثبات مفهوم للكتابة فوق الخطوط على iOS باستخدام CVE-2022-46689. | Kitploit
أدوات/GitHubGitHub/ginsudev/wdbfontoverwrite
أمان iOSتحليل الثغرات الأمنيةالاستغلالاختبار اختراق تطبيقات الجوالأمن الجوال
GitHubginsudev/wdbfontoverwrite

WDBFontOverwrite

تطبيق إثبات مفهوم للكتابة فوق الخطوط على iOS باستخدام CVE-2022-46689.

عرض المستودع
88978منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

تطبيق إثبات مفهوم لاستبدال الخطوط على iOS باستخدام CVE-2022-46689.

يعمل على iOS 16.1.2 والإصدارات الأقدم (تم اختباره على iOS 16.1) على الأجهزة غير المكسورة الحماية.

IPA متاح في قسم Releases.

الخطوط المتضمنة:

  • DejaVu Sans Condensed
  • DejaVu Serif
  • DejaVu Sans Mono
  • Go Regular
  • Go Mono
  • Fira Sans
  • Segoe UI
  • Comic Sans MS
  • Choco Cooky

يمكنك أيضًا استيراد خطوط مخصصة تم نقلها إلى iOS.

لقطات الشاشة

DejaVu Sans Condensed | DejaVu Serif | DejaVu Sans Mono | Choco Cooky

Screenshot

Go Regular | Go Mono | Segoe UI | Comic Sans MS

Another screenshot

Hanna Soft + JoyPixels | Bronkoh | Noto Serif SC | Fira Sans

Another screenshot

الفضل في لقطة الشاشة: @ev_ynw للخطوط المنقولة Hanna Soft و Bronkoh، و JoyPixels لخط الإيموجي

أين تجد الخطوط المنقولة

  • @ev_ynw
  • @PoomSmart

المشكلات المعروفة

  • الخطوط المدمجة ليست منقولة بشكل صحيح (لا أعرف كيفية نقل الخطوط). للحصول على أفضل النتائج، استخدم خطًا مخصصًا.
    • مع الخطوط المدمجة:
    • النص العادي فقط هو الذي يستخدم الخط المستبدل: النص الرفيع/المتوسط/العريض يتراجع إلى Helvetica بدلاً من ذلك.
    • إذا لم يظهر الخط على الإطلاق، عطّل "Bold Text" في إعدادات إمكانية الوصول.
  • محددات الملفات في التطبيقات ستفشل في الفتح مع ظهور الخطأ "Something went wrong while displaying documents."
    • يحدث هذا إذا استبدلت خط الإيموجي، أو ثبّتت خطوطًا بأوزان متعددة
    • جرّب الإصلاح التجريبي .ttc باستخدام "Import custom with fix for .ttc"
  • أجهزة iOS 14.x المكسورة الحماية / التي سبق كسر حمايتها لن تتمكن من العودة إلى الخط الأصلي.
    • الحل البديل: لا تستخدم هذا التطبيق إذا كنت على iOS 14.x وسبق أن كسرت حماية جهازك. بدلاً من ذلك، فقط اكسر الحماية واستبدل الخطوط بالطريقة العادية.

تحويل الخطوط

مسألة CVE-2022-46689 - على حد علمي - تتيح لك فقط استبدال 16383 بايت من كل 16384 بايت: لا يمكن كتابة البايت الأخير من الصفحة.

(قد أكون مخطئًا)

للتحايل على ذلك، أقوم بتغليف الخط باستخدام تنسيق خط الويب WOFF2، وهو مدعوم على iOS. يستخدم WOFF2 ضغط Brotli، مما يسمح لي بإدراج حشو لتجاوز البايت الأخير.

انظر repackfonts/make_woff2src.sh للتفاصيل: هذا السكربت:

  • يعيد تسمية الخط إلى .SFUI-Regular باستخدام TTX وفقًا لهذه الإجابة
  • يعيد بناء الخط إلى .woff2
  • يشغّل repackfonts/BrotliPadding.swift لفك ضغط ملف WOFF2 وإدراج حشو لتجاوز البايت رقم 16384

الاعتمادات

  • Ian Beer من Project Zero لاكتشاف CVE-2022-46689.
  • Apple من أجل حالة الاختبار والتصحيح. (لم أغير أي شيء: فقط قمت بتغليف حالة الاختبار في مكتبة.)
  • كل من ساعد وجرّب على تويتر مع CVE-2022-46689، وخاصة @dedbeddedbed و @AppleDry05 و @haxi0sm لاستكشاف ما يمكن فعله بهذه المسألة..
  • ضاغط WOFF2 من Google
  • ttcpad بواسطة LIJI32
  • Fontforge stripttc
  • خطوط DejaVu موزعة وفقًا لترخيصها.
  • خطوط Go موزعة وفقًا لترخيصها.
  • خط Fira Sans تم تحويله بواسطة @jonpalmisc - شكرًا!
  • خطّا Segoe UI وComic Sans MS ملك لشركة Microsoft.
  • خط Choco Cooky ملك لشركة Samsung.
  • ليس لدي أي حقوق لإعادة توزيع هذه، لكنني أنشرها على أي حال بسبب #yolo.
تنزيل الأداة