Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Triple_Fetch-Kernel-Creds — محاولة لسرقة بيانات اعتماد النواة من launchd + مؤشر task_t (استنادًا إلى: CVE-2017-7047) | Kitploit
أدوات/GitHubGitHub/josephshenton/triple_fetch-kernel-creds
تصعيد الامتيازاتأطر الاستغلالأمان iOSالاستغلالما بعد الاستغلالأمن الجوال
GitHubjosephshenton/triple_fetch-kernel-creds

Triple_Fetch-Kernel-Creds

محاولة لسرقة بيانات اعتماد النواة من launchd + مؤشر task_t (استنادًا إلى: CVE-2017-7047)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
75منذ 9 سنواتلم تتم المراجعة بعد

Triple-Fetch-Kernel-Creds

محاولة سرقة بيانات اعتماد النواة من launchd + مؤشر task_t (استنادًا إلى: CVE-2017-7047)

حول Triple Fetch (بواسطة Ian Beer من Google Project Zero)

Triple Fetch هو استغلال لأجهزة iOS قبل iOS 10.3.3 يستغل خطأً منطقيًا في libxpc يسمح للمهاجمين بإرسال رسائل خبيثة تحتوي على كائنات xpc_data مدعومة بذاكرة مشتركة.

ما الذي يحتويه الاستغلال الأصلي

يستهدف الاستغلال الأصلي خدمة (daemon) منخفضة المستوى على iOS تستخدم NSXPC وهي CoreAuthenticationd. يقوم الاستغلال بتصحيح AMFID للسماح بتنفيذ كود عشوائي، كما يحصل على send_right لـ launchd، مما يتيح لنا تنفيذ task_for_pid 1. وهذا يمنحنا صلاحيات كاملة على أدنى خدمة في النظام، وهي launchd.

ما يمكنك تحقيقه باستخدام الاستغلال

بما أن الاستغلال يأتي مع مثال جاهز يسمى hello_world لاستخدام مهمة launchd لتفريغ ذاكرة launchd مع مناطق الذاكرة (قراءة/كتابة/تنفيذ). لن يكون من الصعب القيام بما يلي:

  • يمتلك launchd مجموعة من بيانات اعتماد النواة. يمكن سرقتها من launchd لتنفيذ تصحيحات النواة لاحقًا.
  • يمتلك launchd حقوق إرسال kernel. نعم، يمتلك launchd مؤشر task_t للنواة. وهذا يتركنا في وضع مثالي للحصول على task_for_pid 0.

لماذا هذا الاستغلال أكثر قيمة مما اعتقدنا أولاً.

بما أن الاستغلال يعمل مباشرة من فضاء المستخدم ويحصل على صلاحية الجذر دون تصحيح النواة، يمكن استخدام هذا الاستغلال بشكل مثالي لأغراض كسر الحماية (jailbreak). ومع ذلك، وبما أن الخطأ هو حالة سباق (race condition) يبدو أنها تحدث نادرًا بشكل صحيح، فسيضطر المستخدمون إلى إعادة التشغيل والمحاولة عدة مرات قبل أن يتمكنوا من كسر الحماية مجددًا.

المساهمات

يمكنك دائمًا إنشاء طلب سحب (pull request) إذا كنت تريد المساهمة ببرمجيات في المستودع. سنضيف ملفًا يحتوي على الكثير من الإزاحات (offsets) اللازمة لتصحيحات النواة المستقبلية. سنعمل على كود يساعد في سرقة بيانات اعتماد النواة من launchd.

حيل

باستخدام واجهات برمجة تطبيقات VoIP الخاصة بشركة Apple، سنحاول جعل الاستغلال يعمل تلقائيًا في الخلفية بعد كل إعادة تشغيل. ستتم إضافة حزمة إعدادات جميلة إلى التطبيق بحيث يمكنك تعيين bootNonce من تطبيق الإعدادات لأغراض خفض الإصدار مستقبلاً. سيتم إضافة مفتاح تبديل لتعطيل وتفعيل تحديثات OTA. سيتم إضافة كود لحفظ SHSH2-blobs تلقائيًا باستخدام مهام cron. سأبذل قصارى جهدي لدمج Tor في كسر الحماية بحيث يمكن تفعيله من الإعدادات، لأن الجميع يحتاج إلى خصوصيته. تمت إضافة حاجب محتوى (content blocker) للمتعة فقط للتخلص من الإعلانات المزعجة في Safari.

لا يمكننا النجاح في هذا وحدنا، نحتاج إلى دعمك!

تنزيل الأداة