Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pois0nSword — Eine Demonstration von Read/Write unter Verwendung von cve-2025-43529 und Userland-PAC-Bypass auf iOS 26.1 | Kitploit
Tools/GitHubGitHub/genericcoding/pois0nsword
Exploit-FrameworksiOS-SicherheitSchwachstellenanalyseExploitationReverse EngineeringMobile SicherheitPayload-EntwicklungBinary-Exploitation
GitHubgenericcoding/pois0nsword

pois0nSword

Eine Demonstration von Read/Write unter Verwendung von cve-2025-43529 und Userland-PAC-Bypass auf iOS 26.1

Repository anzeigen
58155vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

pois0nSword

In Entwicklung, derzeit für Benutzer nicht nützlich.

pois0nSword ist ein iOS-Projekt mit dem Ziel, letztendlich die Anpassung der Benutzeroberfläche zu ermöglichen.

Derzeit eine Demonstration von beliebigem Web-Content-Lesen und -Schreiben unter Verwendung von cve-2025-43529 auf iOS 26.1. Sowie ein PAC-Bypass unter Verwendung von CVE-2026-20700. Credits:

GenericCoding - Hauptentwickler varik - Hauptentwickler

zeroxjf - Behebung von Web-Content-Lesen/-Schreiben und Debugging

  • R/W-Primitive
  • PAC-Bypass / Offsets
  • GC-Deaktivierung
  • JitAllowList-Überschreibung
  • Slide abrufen
  • Korrekte vtable für Web-Worker abrufen
  • Erste Arbeiten zur Erstellung des Web-Workers für dlopen
  • Die meisten iPhone-15-Plus-Offsets für 26.1
  • Offsets mit Slide patchen
  • JSC_base-Adresse abrufen
  • ANGLE-OOB-Sandbox-Escape
  • Der größte Teil des Codes stammt aus dem cve-2025-43529-POC von jir4vv1t und der Darksword-Web-Implementierung. (https://github.com/ghh-jb/DarkSword/)

    Write-up

    Für das PAC-Bypass-Write-up siehe: https://varik.dev/blog/jsc/pois0nsword-native-calls

    Für beliebiges Web-Content-Lesen/-Schreiben siehe: https://varik.dev/blog/jsc/jsc-exploitation-primitives-part-1

    Dieses Repository nutzt die Darksword-Scribble-Methode, um read/write64-Primitive auf iOS 26.1 zu erhalten, nachdem addrof- und fakeobj-Primitive gebootstrapped wurden, und deaktiviert dann die Garbage Collection (siehe WIP-Branch) mit write8, nachdem die Heap- und VM-Adressen erhalten wurden.

    Bezüglich des verwandten ANGLE-OOB-Bugs: Die Art und Weise, wie der OOB im Analyse-Repository von @zeroxjf referenziert wird, ist verwandt und wird in DarkSword verwendet, jedoch wird er nach dem IPC-Port verwendet, der mit read/write und Offsets geöffnet wird, und erfordert den PAC-Bypass. Daher konnte @zeroxjf den OOB nicht vollständig verifizieren, ohne eine Möglichkeit, Nachrichten zwischen dem OOB und einem IPC-Port zu übertragen; der OOB ist für uns überhaupt nicht von Nutzen.

    Tool herunterladen