Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
iOS18.6.2-Persistent-Automation-Exploit-in-Siri-Shortcuts-and-Apple-SWC — यह रिपोजिटरी सिरी शॉर्टकट्स और शेयर्ड वेब क्रेडेंशियल्स (SWC) में एक भेद्यता का दस्तावेजीकरण करती है, जो दोषपूर्ण पेलोड को लगातार निष्पादित करने, रिट्राय स्टॉर्म ट्रिगर करने, TLS सत्यापन को बायपास करने और अनधिकृत एंटाइटलमेंट का अनुरोध करने की अनुमति देती है। iOS 18.6.2 पर पुष्टि की गई है, जिसमें संभावित iCloud-आधारित प्रसार शामिल है। | Kitploit
उपकरण/GitHubGitHub/jgoyd/ios18.6.2-persistent-automation-exploit-in-siri-shortcuts-and-apple-swc
विशेषाधिकार वृद्धिआईओएस सुरक्षास्थायित्व तंत्रभेद्यता विश्लेषणशोषणपार्श्व आंदोलनमोबाइल सुरक्षा
GitHubjgoyd/ios18.6.2-persistent-automation-exploit-in-siri-shortcuts-and-apple-swc

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

iOS18.6.2-Persistent-Automation-Exploit-in-Siri-Shortcuts-and-Apple-SWC

रिपॉजिटरी देखें
1855 महीने पहलेअभी तक समीक्षित नहीं

यह रिपोजिटरी सिरी शॉर्टकट्स और शेयर्ड वेब क्रेडेंशियल्स (SWC) में एक भेद्यता का दस्तावेजीकरण करती है, जो दोषपूर्ण पेलोड को लगातार निष्पादित करने, रिट्राय स्टॉर्म ट्रिगर करने, TLS सत्यापन को बायपास करने और अनधिकृत एंटाइटलमेंट का अनुरोध करने की अनुमति देती है। iOS 18.6.2 पर पुष्टि की गई है, जिसमें संभावित iCloud-आधारित प्रसार शामिल है।

साझा करें

सिरी शॉर्टकट्स और शेयर्ड वेब क्रेडेंशियल्स में अनुचित इनपुट सत्यापन

द्वारा खोजा गया: जोसेफ गॉयडिश II खोज की तिथि: अगस्त 20, 2025 गंभीरता: उच्च


कार्यकारी सारांश

यह रिपोर्ट Apple के सिरी शॉर्टकट्स और शेयर्ड वेब क्रेडेंशियल्स (SWC) फ्रेमवर्क को प्रभावित करने वाली उच्च-गंभीरता वाली भेद्यता श्रृंखला का वर्णन करती है। ये दोष दुर्भावनापूर्ण पेलोड को पृष्ठभूमि में चुपचाप निष्पादित करने की अनुमति देते हैं, जिससे इनपुट सत्यापन, सैंडबॉक्सिंग और उपयोगकर्ता संकेतों को दरकिनार किया जाता है। ये वर्कफ़्लो रीबूट और पुनः लॉन्च के बाद भी बने रहते हैं और उचित एंटाइटलमेंट के बिना संवेदनशील सिस्टम डेमन को ट्रिगर कर सकते हैं।


मुख्य परिणाम

  • दुर्भावनापूर्ण शॉर्टकट वर्कफ़्लो का मौन पृष्ठभूमि निष्पादन
  • सिस्टम डेमन से अनधिकृत सैंडबॉक्स एक्सटेंशन अनुरोध
  • swcd में लगातार रीट्राई स्टॉर्म (देखा गया: 71+ रीट्राई)
  • TLS ट्रस्ट क्षरण — सर्टिफिकेट बेमेल को सहन किया जाता है
  • डिवाइस रीबूट और पुनः लॉन्च के दौरान वर्कफ़्लो की स्थिरता

पहचान संदर्भ

  • डिवाइस: iPhone 14 Pro Max
  • OS संस्करण: iOS 18.6.2
  • स्थिति: लाइव, इन-फील्ड (प्रोडक्शन)
  • शोषण स्थिति: सिद्ध, स्थायी और पुनरुत्पादनीय

प्रभावित घटक


भेद्यता विवरण

1. अनुचित शॉर्टकट पार्सिंग

  • null फ़ील्ड की अनुमति देता है (जैसे, WFLinkEntityContentItem.title = null)
  • निष्पादन के दौरान कोई स्कीमा प्रवर्तन या फेल-फास्ट व्यवहार नहीं

2. मौन पृष्ठभूमि निष्पादन

  • बिना उपयोगकर्ता संकेत या दृश्य संकेतक के BackgroundShortcutRunner के माध्यम से ट्रिगर होता है
  • सिरी शॉर्टकट्स द्वारा इच्छित उपयोगकर्ता इंटरैक्शन मॉडल को दरकिनार करता है

3. swcd में रीट्राई स्टॉर्म

  • दुर्भावनापूर्ण JSON सबमिशन पर 71+ रीट्राई देखी गईं
  • TLS सर्टिफिकेट बेमेल को अनदेखा करता है, सुरक्षा अपेक्षाओं का उल्लंघन करता है

4. सैंडबॉक्स एक्सटेंशन अनुरोध

  • सिस्टम डेमन दुर्भावनापूर्ण वर्कफ़्लो के आधार पर उन्नत एंटाइटलमेंट का अनुरोध करते हैं
  • उत्पत्ति सत्यापन का अभाव है और सैंडबॉक्स सीमाओं को लागू करने में विफल रहता है

5. वर्कफ़्लो स्थिरता

  • दुर्भावनापूर्ण वर्कफ़्लो /var/mobile/Library/Shortcuts/ में संग्रहीत होते हैं
  • डिवाइस रीबूट या एप्लिकेशन पुनः लॉन्च होने पर स्वचालित रूप से पुनः ट्रिगर होते हैं

वितरण वेक्टर

VectorDescription
iCloud शॉर्टकट सिंकविश्वसनीय डिवाइसों में दुर्भावनापूर्ण वर्कफ़्लो चुपचाप सिंक करता है
MobileDevice APIiTunes/MDM इंटरफेस के माध्यम से पेलोड इंजेक्शन की अनुमति देता है
ऑटोमेशन प्रोफाइलसहमति के बिना समयबद्ध या ट्रिगर-आधारित निष्पादन सक्षम करता है

आर्टिफैक्ट स्नैपशॉट (swcutil --show)

उदाहरण आउटपुट:

root@kitploit:~
[swcd] Error: Received malformed JSON blob
[swcd] Retrying request... (71/∞)
[swcd] TLS validation failed: continuing without certificate trust

अनुशंसाएँ

  • सभी शॉर्टकट-संबंधित डेटा के लिए सख्त स्कीमा सत्यापन लागू करें
  • SWC सेवा संचार में उचित TLS सर्टिफिकेट सत्यापन लागू करें
  • BackgroundShortcutRunner को अविश्वसनीय वर्कफ़्लो निष्पादित करने से रोकें
  • विसंगति का पता लगाने के लिए सभी सैंडबॉक्स एक्सटेंशन अनुरोधों को लॉग और मॉनिटर करें
  • रीबूट के बाद दुर्भावनापूर्ण वर्कफ़्लो को बने रहने से रोकने के लिए नियंत्रण जोड़ें

निष्कर्ष

यह भेद्यता स्वचालन तर्क, क्रेडेंशियल हैंडलिंग और पृष्ठभूमि निष्पादन प्रवाहों को संयोजित करके Apple इकोसिस्टम के एक व्यापक हिस्से को प्रभावित करती है। उचित नियंत्रणों के बिना, हमलावर सिस्टम सत्रों में गुप्त तर्क प्रवाह बनाए रख सकते हैं और सिस्टम ट्रस्ट सीमाओं का दुरुपयोग कर सकते हैं। वास्तविक दुनिया में शोषण की पहचान की गई है; पुनरुत्पादनीयता और स्थिरता विशेषताएँ जोखिम को काफी हद तक बढ़ा देती हैं।

टूल डाउनलोड करें
ComponentDescription
com.apple.Shortcutsबिना सत्यापन के दुर्भावनापूर्ण पेलोड निष्पादित करता है
BackgroundShortcutRunnerपृष्ठभूमि में चुपचाप वर्कफ़्लो निष्पादित करता है
com.apple.siriknowledgedदुर्भावनापूर्ण वर्कफ़्लो से सैंडबॉक्स एक्सटेंशन अनुरोध जारी करता है
com.apple.swcdदुर्भावनापूर्ण JSON को बार-बार रीट्राई करता है और TLS त्रुटियों को अनदेखा करता है
searchd, symptomsdचेन्ड पेलोड के माध्यम से एंटाइटलमेंट के बिना ट्रिगर किया गया
iOS/macOSसिरी शॉर्टकट्स और SWC का समर्थन करने वाले सभी संस्करण