Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pois0nSword — Una dimostrazione di lettura e scrittura utilizzando cve-2025-43529 e bypass PAC in userland su iOS 26.1 | Kitploit
Strumenti/GitHubGitHub/genericcoding/pois0nsword
Framework di ExploitSicurezza iOSAnalisi delle VulnerabilitàExploitReverse EngineeringSicurezza MobileSviluppo PayloadBinary Exploitation
GitHubgenericcoding/pois0nsword

pois0nSword

Una dimostrazione di lettura e scrittura utilizzando cve-2025-43529 e bypass PAC in userland su iOS 26.1

Vedi Repository
581551 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

pois0nSword

In sviluppo, attualmente non utile per gli utenti.

pois0nSword è un progetto iOS con l'obiettivo di consentire, in futuro, la personalizzazione dell'interfaccia utente.

Attualmente è una dimostrazione di lettura/scrittura arbitraria di contenuti web utilizzando cve-2025-43529 su iOS 26.1. Oltre a un bypass PAC che sfrutta CVE-2026-20700. Crediti:

GenericCoding - sviluppatore principale varik - sviluppatore principale

zeroxjf - correzione della lettura/scrittura dei contenuti web e debug

  • Primitive R/W
  • Bypass PAC / offset
  • Disabilitazione GC
  • Sovrascrittura JitAllowList
  • Ottenere slide
  • Ottenere la vtable corretta per il web worker
  • Lavoro iniziale sulla creazione del web worker per dlopen
  • La maggior parte degli offset per iPhone 15 Plus su 26.1
  • Applicare gli offset con slide
  • Ottenere l'indirizzo JSC_base
  • Escape sandbox ANGLE-OOB
  • La maggior parte del codice proviene dal POC di cve-2025-43529 di jir4vv1t e dall'implementazione web di darksword. (https://github.com/ghh-jb/DarkSword/)

    Write-up

    Per il write-up sul bypass PAC vedi: https://varik.dev/blog/jsc/pois0nsword-native-calls

    Per la lettura/scrittura arbitraria di contenuti web vedi: https://varik.dev/blog/jsc/jsc-exploitation-primitives-part-1

    Questo repository utilizza il metodo scribble di Darksword per ottenere primitive di lettura/scrittura64 su iOS 26.1 dopo il bootstrap delle primitive addrof e fakeobj, e successivamente disabilita la garbage collection (vedi ramo WIP) con write8 dopo aver ottenuto gli indirizzi heap e VM.

    Per quanto riguarda il bug correlato ANGLE-OOB: il modo in cui l'OOB menzionato nel repository di analisi di @zeroxjf è correlato e viene utilizzato in DarkSword, tuttavia viene utilizzato dopo la porta IPC che viene aperta utilizzando lettura/scrittura e offset, e richiede il bypass PAC. Ecco perché @zeroxjf non ha potuto verificare completamente l'OOB, senza un modo per trasmettere messaggi tra l'OOB e una porta IPC; l'OOB non ci è di alcuna utilità.

    Scarica lo strumento