
iOS 26.1 पर cve-2025-43529 और userland PAC बाईपास का उपयोग करके रीड-राइट का एक प्रदर्शन
विकास में है, वर्तमान में उपयोगकर्ताओं के लिए उपयोगी नहीं है।
pois0nSword एक iOS प्रोजेक्ट है जिसका लक्ष्य अंततः यूज़र इंटरफ़ेस अनुकूलन को सक्षम करना है।
वर्तमान में iOS 26.1 पर cve-2025-43529 का उपयोग करके मनमाने वेबकंटेंट रीड/राइट का प्रदर्शन। साथ ही CVE-2026-20700 का उपयोग करके एक PAC बायपास।
क्रेडिट्स:
GenericCoding - मुख्य डेवलपर varik - मुख्य डेवलपर
zeroxjf - वेबकंटेंट r/w ठीक करना और डीबगिंग
अधिकांश कोड jir4vv1t द्वारा cve-2025-43529 POC और darksword वेब इम्प्लीमेंटेशन से आता है। (https://github.com/ghh-jb/DarkSword/)
PAC बायपास राइट-अप के लिए देखें: https://varik.dev/blog/jsc/pois0nsword-native-calls
मनमाने वेबकंटेंट r/w के लिए देखें: https://varik.dev/blog/jsc/jsc-exploitation-primitives-part-1
यह रिपॉजिटरी iOS 26.1 पर addrof और fakeobj प्रिमिटिव्स को बूटस्ट्रैप करने के बाद read/write64 प्रिमिटिव्स प्राप्त करने के लिए Darksword scribble विधि का उपयोग करता है, और फिर हीप और VM पते प्राप्त करने के बाद write8 के साथ गार्बेज कलेक्शन को अक्षम करता है (WIP ब्रांच देखें)।
संबंधित ANGLE-OOB बग के संबंध में: @zeroxjf के विश्लेषण रिपॉजिटरी में संदर्भित OOB का तरीका, संबंधित है और DarkSword में उपयोग किया जाता है, हालांकि इसका उपयोग IPC पोर्ट के बाद किया जाता है जो रीड/राइट और ऑफसेट का उपयोग करके खोला जाता है, और PAC बायपास की आवश्यकता होती है। इसीलिए @zeroxjf OOB और IPC पोर्ट के बीच संदेश प्रसारित करने का तरीका न होने के कारण OOB को पूरी तरह से सत्यापित नहीं कर सके; OOB हमारे लिए बिल्कुल उपयोगी नहीं है।