Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
IOHIDFamily-PoC-Research — CVE-2026-28992 IOHIDFamily FastPathUserClient रेस कंडीशन PoC — सुरक्षा अनुसंधान | Kitploit
उपकरण/GitHubGitHub/clogan9019-dotcom/iohidfamily-poc-research
आईओएस सुरक्षाभेद्यता विश्लेषणशोषणमोबाइल सुरक्षापेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubclogan9019-dotcom/iohidfamily-poc-research

IOHIDFamily-PoC-Research

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

CVE-2026-28992 IOHIDFamily FastPathUserClient रेस कंडीशन PoC — सुरक्षा अनुसंधान

रिपॉजिटरी देखें
32 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2026-28992 — IOHIDFamily FastPathUserClient PoC

सुरक्षा अनुसंधान भंडार। दो PoC ऐप्स जो iOS 18.7.1 और उससे पहले के संस्करणों पर IOHIDFamily के FastPathUserClient में रेस कंडीशन का प्रदर्शन करते हैं।

⚠️ दोनों PoC कर्नेल पैनिक करेंगे और आपके डिवाइस को रीबूट कर देंगे। पहले अपना काम सहेज लें।


कमजोरी का सारांश

क्षेत्रविवरण
CVECVE-2026-28992
घटकIOHIDFamily — IOHIDEventServiceFastPathUserClient
प्रकारमेमोरी भ्रष्टाचार (रेस कंडीशन / UAF)
पहुँच योग्यसामान्य ऐप सैंडबॉक्स से, शून्य अधिकार आवश्यक
पैच किया गयाiOS 18.7.9 / iOS 26.5
शोधकर्ताJohnny Franks (@zeroxjf)

मूल कारण

sel0 (खोलें/गेट) कॉलर द्वारा प्रदान किए गए OSDictionary में FastPathHasEntitlement और FastPathMotionEventEntitlement की जाँच करता है, न कि initWithTask के दौरान संग्रहीत अधिकार फ़्लैग्स की। एक सैंडबॉक्स्ड ऐप अपने इनपुट डिक्शनरी में उन कुंजियों को शामिल करके गेट पार करता है।

यहाँ से दो वेक्टर अनुसरण करते हैं:


UAFPoc — उपयोग-के-बाद-मुक्त (Use-After-Free)

UAFPoc/UAFPoc.xcodeproj

रेस: close (sel1) बिना लॉक के प्रदाता स्थिति को छोड़ देता है और ऑफसेट +0x109 को साफ़ करता है। copyEvent (sel2) प्रति-कनेक्शन लॉक के तहत ऑफसेट +0x108 की जाँच करता है, फिर प्रदाता में कॉल करता है। एक ही प्रदाता से कई कनेक्शनों का मतलब है कि close और copyEvent एक ही साझा प्रदाता-पक्ष वस्तुओं पर अलग-अलग लॉकिंग डोमेन में चलते हैं।

क्रैश प्रकार:

  • A17+ (MTE): कर्नेल MTE टैग जाँच त्रुटि
  • Pre-A17: कर्नेल डेटा एबॉर्ट

AOPPanicPoc — AOP कोप्रोसेसर वॉचडॉग

AOPPanicPoc/AOPPanicPoc.xcodeproj

रेस: mach_port_destroy async didTerminate → teardown को ट्रिगर करता है, जो अन्य कनेक्शनों पर समवर्ती sel0 खोलने वाले पथों के साथ असंयोजित होता है। Teardown प्रदाता-मुख स्थिति को मुक्त करता है जबकि खोलने वाले थ्रेड इसे पुनरावृत्त करते हैं। यह SPU-समर्थित प्रदाताओं के मेलबॉक्स को भी संतृप्त करता है → AOP वॉचडॉग टाइमआउट।


कैसे बनाएं और साइडलोड करें

आवश्यकताएँ

  • macOS जिसमें Xcode 15+ हो
  • Apple डेवलपर खाता (फ्री टियर साइडलोडिंग के लिए काम करता है)
  • iOS 18.7.1 पर iPhone 16e (या कोई भी iOS 15.0–18.7.8 / 26.0–26.4.x डिवाइस)

चरण

root@kitploit:~
git clone https://github.com/clogan9019-dotcom/IOHIDFamily-PoC-Research.git
cd IOHIDFamily-PoC-Research

UAF संस्करण:

  1. Xcode में UAFPoc/UAFPoc.xcodeproj खोलें
  2. शीर्ष बार में अपना डिवाइस चुनें
  3. Signing & Capabilities में अपनी टीम सेट करें (आपकी Apple ID ठीक है)
  4. Product → Run (⌘R) — Xcode इसे सीधे इंस्टॉल और लॉन्च करेगा

AOP संस्करण:

  1. AOPPanicPoc/AOPPanicPoc.xcodeproj खोलें
  2. समान साइनिंग चरण
  3. Product → Run (⌘R)

पैनिक लॉग प्राप्त करना

डिवाइस रीबूट होने के बाद:

  1. Mac में प्लग करें
  2. Xcode → Window → Devices and Simulators → View Device Logs खोलें
  3. सबसे हाल का Panic लॉग (.ips फ़ाइल) ढूंढें
  4. इसे panic-logs/ में सहेजें और विश्लेषण के लिए कमिट करें

वैकल्पिक रूप से टर्मिनल के माध्यम से:

root@kitploit:~
# After reboot, pull the log
idevicecrashreport -u <UDID> ./panic-logs/

पैनिक लॉग में क्या देखें

A18 (iPhone 16e) पर आपको निम्न में से एक दिखना चाहिए:

  • MTE tag check fault — UAF संस्करण टैग किए गए हीप ऑब्जेक्ट को मुक्त और पुनः आवंटित कर रहा है
  • AOP watchdog timeout — AOP संस्करण SPU मेलबॉक्स को संतृप्त कर रहा है

ध्यान देने योग्य प्रमुख फ़ील्ड:

root@kitploit:~
Kernel version:      Darwin Kernel Version ...
Hardware Model:      iPhone17,5
panic(cpu N ...):    <the actual panic string>
Backtrace:
  ... IOHIDEventServiceFastPathUserClient ...

बैकट्रेस में फंक्शन नाम आपको बताते हैं कि वास्तव में कौन सा कोड पथ ट्रिगर हुआ।


खुलासा समयरेखा

तारीखघटना
अज्ञातबग की खोज Johnny Franks (@zeroxjf) ने की
11 मई, 2026iOS 18.7.9 / iOS 26.5 में पैच किया गया
21 जून, 2026सार्वजनिक PoC कोड जारी किया गया

Apple को रिपोर्ट करना

अनपैच किए गए वेरिएंट या संबंधित बग्स की रिपोर्ट यहाँ की जा सकती है: https://security.apple.com/submit

कर्नेल बग्स के लिए: घटक, पुनरुत्पादन चरण, क्रैश प्रकार का वर्णन करें और .ips पैनिक लॉग संलग्न करें।


iOS 18.7.1 पर संबंधित CVE

CVEघटक18.7.1 पर स्थिति
CVE-2025-43510AppleM2ScalerCSCDriver (DarkSword Stage 5)अनपैच्ड (18.7.2 में ठीक किया गया)
CVE-2026-28992IOHIDFamily FastPathUserClientअनपैच्ड (18.7.9 में ठीक किया गया)
CVE-2026-43655AppleM2ScalerCSCDriver OOB readअनपैच्ड और कभी 18.x में बैकपोर्ट नहीं किया गया
CVE-2026-20687Kernel UAF → write kernel memoryअनपैच्ड (18.7.7 में ठीक किया गया)

केवल शैक्षिक और जिम्मेदार खुलासा उद्देश्यों के लिए।

टूल डाउनलोड करें