Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pois0nSword — iOS 26.1 पर cve-2025-43529 और userland PAC बाईपास का उपयोग करके रीड-राइट का एक प्रदर्शन | Kitploit
उपकरण/GitHubGitHub/genericcoding/pois0nsword
शोषण फ्रेमवर्कआईओएस सुरक्षाभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगमोबाइल सुरक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubgenericcoding/pois0nsword

pois0nSword

iOS 26.1 पर cve-2025-43529 और userland PAC बाईपास का उपयोग करके रीड-राइट का एक प्रदर्शन

रिपॉजिटरी देखें
581551 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

pois0nSword

विकास में है, वर्तमान में उपयोगकर्ताओं के लिए उपयोगी नहीं है।

pois0nSword एक iOS प्रोजेक्ट है जिसका लक्ष्य अंततः यूज़र इंटरफ़ेस अनुकूलन को सक्षम करना है।

वर्तमान में iOS 26.1 पर cve-2025-43529 का उपयोग करके मनमाने वेबकंटेंट रीड/राइट का प्रदर्शन। साथ ही CVE-2026-20700 का उपयोग करके एक PAC बायपास।

क्रेडिट्स:

GenericCoding - मुख्य डेवलपर varik - मुख्य डेवलपर

zeroxjf - वेबकंटेंट r/w ठीक करना और डीबगिंग

  • R/W प्रिमिटिव्स
  • PAC बायपास / ऑफसेट
  • GC अक्षम करना
  • JitAllowList ओवरराइट
  • स्लाइड प्राप्त करें
  • वेब वर्कर के लिए सही vtable प्राप्त करें
  • dlopen के लिए वेब वर्कर बनाने पर प्रारंभिक कार्य
  • 26.1 के लिए अधिकांश iPhone 15 प्लस ऑफसेट
  • स्लाइड के साथ ऑफसेट पैच करें
  • JSC_base पता प्राप्त करें
  • Angle-OOB सैंडबॉक्स एस्केप
  • अधिकांश कोड jir4vv1t द्वारा cve-2025-43529 POC और darksword वेब इम्प्लीमेंटेशन से आता है। (https://github.com/ghh-jb/DarkSword/)

    राइट-अप

    PAC बायपास राइट-अप के लिए देखें: https://varik.dev/blog/jsc/pois0nsword-native-calls

    मनमाने वेबकंटेंट r/w के लिए देखें: https://varik.dev/blog/jsc/jsc-exploitation-primitives-part-1

    यह रिपॉजिटरी iOS 26.1 पर addrof और fakeobj प्रिमिटिव्स को बूटस्ट्रैप करने के बाद read/write64 प्रिमिटिव्स प्राप्त करने के लिए Darksword scribble विधि का उपयोग करता है, और फिर हीप और VM पते प्राप्त करने के बाद write8 के साथ गार्बेज कलेक्शन को अक्षम करता है (WIP ब्रांच देखें)।

    संबंधित ANGLE-OOB बग के संबंध में: @zeroxjf के विश्लेषण रिपॉजिटरी में संदर्भित OOB का तरीका, संबंधित है और DarkSword में उपयोग किया जाता है, हालांकि इसका उपयोग IPC पोर्ट के बाद किया जाता है जो रीड/राइट और ऑफसेट का उपयोग करके खोला जाता है, और PAC बायपास की आवश्यकता होती है। इसीलिए @zeroxjf OOB और IPC पोर्ट के बीच संदेश प्रसारित करने का तरीका न होने के कारण OOB को पूरी तरह से सत्यापित नहीं कर सके; OOB हमारे लिए बिल्कुल उपयोगी नहीं है।

    टूल डाउनलोड करें