Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
iOS18.6.2-Persistent-Automation-Exploit-in-Siri-Shortcuts-and-Apple-SWC — يوثق هذا المستودع ثغرة أمنية في اختصارات Siri وبيانات اعتماد الويب المشتركة (SWC) تسمح بالتنفيذ المستمر لحمولات غير صالحة، وتحفيز عواصف إعادة المحاولة، وتجاوز التحقق من صحة TLS، وطلب امتيازات غير مصرح بها. تم تأكيدها على iOS 18.6.2 مع احتمالية الانتشار عبر iCloud. | Kitploit
أدوات/GitHubGitHub/jgoyd/ios18.6.2-persistent-automation-exploit-in-siri-shortcuts-and-apple-swc
تصعيد الامتيازاتأمان iOSآليات الاستمراريةتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةأمن الجوال
GitHubjgoyd/ios18.6.2-persistent-automation-exploit-in-siri-shortcuts-and-apple-swc

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

iOS18.6.2-Persistent-Automation-Exploit-in-Siri-Shortcuts-and-Apple-SWC

يوثق هذا المستودع ثغرة أمنية في اختصارات Siri وبيانات اعتماد الويب المشتركة (SWC) تسمح بالتنفيذ المستمر لحمولات غير صالحة، وتحفيز عواصف إعادة المحاولة، وتجاوز التحقق من صحة TLS، وطلب امتيازات غير مصرح بها. تم تأكيدها على iOS 18.6.2 مع احتمالية الانتشار عبر iCloud.

عرض المستودع
185منذ 5 أشهرلم تتم المراجعة بعد

التحقق غير السليم من المدخلات في اختصارات Siri وبيانات اعتماد الويب المشتركة

اكتشفها: جوزيف غويديش الثاني تاريخ الاكتشاف: 20 أغسطس 2025 الخطورة: عالية


الملخص التنفيذي

يوضح هذا التقرير سلسلة ثغرات عالية الخطورة تؤثر على إطار عمل اختصارات Siri وبيانات اعتماد الويب المشتركة (SWC) من Apple. تسمح هذه العيوب بتنفيذ الحمولات غير الصالحة بصمت في الخلفية، متجاوزةً التحقق من المدخلات والعزل (Sandboxing) ومطالبات المستخدم. تستمر سير العمل هذه عبر عمليات إعادة التشغيل والإقلاع، ويمكنها تشغيل عمليات نظام حساسة دون الحصول على الصلاحيات المناسبة.


النتائج الرئيسية

  • تنفيذ صامت في الخلفية لسير عمل الاختصارات غير الصالحة
  • طلبات تمديد عزل (Sandbox) غير مصرّح بها من عمليات النظام
  • عواصف إعادة محاولة مستمرة في swcd (لوحظ: أكثر من 71 محاولة)
  • تدهور الثقة في TLS — يتم التسامح مع عدم تطابق الشهادات
  • استمرار سير العمل عبر إعادة تشغيل الجهاز وإعادة الإقلاع

سياق الاكتشاف

  • الجهاز: iPhone 14 Pro Max
  • إصدار نظام التشغيل: iOS 18.6.2
  • الحالة: مباشر، في الميدان (إنتاجي)
  • حالة الاستغلال: مُثبتة، مستمرة، وقابلة لإعادة الإنتاج

المكونات المتأثرة


تفاصيل الثغرات

1. تحليل الاختصارات غير السليم

  • يسمح بحقول فارغة (مثل: WFLinkEntityContentItem.title = null)
  • لا يوجد فرض لمخطط (Schema) أو سلوك إخفاق سريع أثناء التنفيذ

2. التنفيذ الصامت في الخلفية

  • يتم التشغيل عبر BackgroundShortcutRunner دون أي مطالبة للمستخدم أو مؤشر مرئي
  • يلتف على نماذج تفاعل المستخدم التي تقصدها اختصارات Siri

3. عواصف إعادة المحاولة في swcd

  • لوحظت أكثر من 71 محاولة إعادة على إرسالات JSON غير الصالحة
  • يتجاهل عدم تطابق شهادات TLS، مما ينتهك توقعات الأمان

4. طلبات تمديد العزل (Sandbox)

  • تطلب عمليات النظام صلاحيات مرتفعة بناءً على سير عمل غير صالحة
  • يفتقر إلى التحقق من المصدر ويفشل في فرض حدود العزل

5. استمرارية سير العمل

  • تُخزَّن سير العمل غير الصالحة في /var/mobile/Library/Shortcuts/
  • تُعاد تشغيلها تلقائيًا بعد إعادة تشغيل الجهاز أو إعادة إقلاع التطبيق

نواقل التسليم

VectorDescription
مزامنة اختصارات iCloudيزامن سير العمل غير الصالحة بصمت عبر الأجهزة الموثوقة
واجهة برمجة MobileDeviceتسمح بحقن الحمولات عبر واجهات iTunes/MDM
ملفات التشغيل الآليتتيح التنفيذ المجدول أو القائم على المشغلات دون موافقة

لقطة من الأثر (swcutil --show)

مثال على المخرجات:

root@kitploit:~
[swcd] Error: Received malformed JSON blob
[swcd] Retrying request... (71/∞)
[swcd] TLS validation failed: continuing without certificate trust

التوصيات

  • تنفيذ تحقق صارم من المخطط (Schema) لجميع البيانات المتعلقة بالاختصارات
  • فرض تحقق مناسب من شهادات TLS في اتصالات خدمة SWC
  • منع BackgroundShortcutRunner من تنفيذ سير العمل غير الموثقة
  • تسجيل ومراقبة جميع طلبات تمديد العزل لاكتشاف الحالات الشاذة
  • إضافة ضوابط لمنع استمرار سير العمل غير الصالحة بعد إعادة التشغيل

الخلاصة

تؤثر هذه الثغرة على جزء واسع من منظومة Apple من خلال الجمع بين منطق الأتمتة ومعالجة بيانات الاعتماد وتدفقات التنفيذ في الخلفية. دون الضوابط المناسبة، قد يتمكن المهاجمون من إدامة تدفقات منطقية خفية عبر جلسات النظام واستغلال حدود الثقة في النظام. تم تحديد استغلال في البيئات الحقيقية، وتعمل خصائص قابلية إعادة الإنتاج والاستمرارية على رفع مستوى الخطورة بشكل كبير.

تنزيل الأداة
ComponentDescription
com.apple.Shortcutsينفذ الحمولات غير الصالحة دون تحقق
BackgroundShortcutRunnerينفذ سير العمل بصمت في الخلفية
com.apple.siriknowledgedيصدر طلبات تمديد عزل (Sandbox) من سير العمل غير الصالحة
com.apple.swcdيعيد محاولة JSON غير الصالح باستمرار ويتجاهل أخطاء TLS
searchd, symptomsdيتم تشغيلها دون صلاحيات عبر حمولات متسلسلة
iOS/macOSجميع الإصدارات التي تدعم اختصارات Siri وSWC