Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-28867-PoC — إثبات مفهوم لتسريب معلومات النواة تم إصلاحه في iOS 26.4 / macOS 26.4 | Kitploit
أدوات/GitHubGitHub/speedyfriend433/cve-2026-28867-poc
أمان iOSتحليل الثغرات الأمنيةالاستغلالجمع المعلومات
GitHubspeedyfriend433/cve-2026-28867-poc

CVE-2026-28867-PoC

إثبات مفهوم لتسريب معلومات النواة تم إصلاحه في iOS 26.4 / macOS 26.4

عرض المستودع
11منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-28867

كيف يعمل

تكمُن الثغرة في أن تنفيذ النواة لـ tcp_sysctl_info يجري بحثًا عامًا عن الاتصال دون التحقق من أن العملية المستدعية تملك المقبس (socket) أو تمتلك صلاحيات مرتفعة مثل root.

الأثر

يمكن لمهاجم غير مميّز الحصول على أرقام التسلسل الحالية 32 بت مثل SND.NXT و RCV.NXT، بما في ذلك أرقام root أو الخدمات النظامية مثل apsd و trustd و cloudd.

تنزيل الأداة