Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-28995 — # CVE-2026-28995 Preuve de concept pour CVE-2026-28995 — Vulnérabilité de traversée de chemin dans App Intents sur iOS 26.4.2 et versions antérieures. | Kitploit
Outils/GitHubGitHub/robertmak2014-sudow/cve-2026-28995
Sécurité iOSAnalyse des VulnérabilitésExploitationTests d'IntrusionSécurité Mobile
GitHubrobertmak2014-sudow/cve-2026-28995

CVE-2026-28995

# CVE-2026-28995 Preuve de concept pour CVE-2026-28995 — Vulnérabilité de traversée de chemin dans App Intents sur iOS 26.4.2 et versions antérieures.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
424il y a 2 moisPas encore vérifié
Partager

CVE-2026-28995

Preuve de concept pour CVE-2026-28995 — Vulnérabilité de traversée de chemin dans App Intents sur iOS 26.4.2 et versions antérieures.

Description

Cette vulnérabilité permet à une application malveillante de lire n'importe quel fichier en dehors de son bac à sable via App Intents. La cause racine est une validation insuffisante des chemins dans le framework App Intents d'Apple.

Versions affectées : iOS 26.4.2 et versions antérieures
Corrigé dans : iOS 26.5 (11 mai 2026)

Utilisation

1. Fonction readCve(path: String) -> String

root@kitploit:~
let intent = CVE_2026_28995()
let content = intent.readCve(path: "../../../../../../../../../../../../../etc/passwd")
print(content)

2. Exemples de chemins

Chemin Lit


../../../../../../../../../../../../../etc/passwd Mots de passe utilisateur ../../../../../../../../../../../../../etc/hosts Fichier hosts ../../../../../../../../../../../../../var/mobile/Library/Preferences/.GlobalPreferences.plist Préférences système

3. Gestion des répertoires

Si le chemin pointe vers un répertoire, la fonction retourne :

root@kitploit:~
[DIRECTORY]
Contents:
file1.txt
file2.jpg
folder/

Comment exécuter

  1. Créez un projet iOS dans Xcode.
  2. Ajoutez CVE-2026-28995.swift au projet.
  3. Appelez readCve(path:) avec le chemin cible.
  4. Exécutez sur iOS 26.4.2 ou version antérieure.

Divulgation responsable

Découvert : 1er juillet 2026
Corrigé dans : iOS 26.5 (11 mai 2026)

Télécharger l’outil