Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
iOS18.6.2-Persistent-Automation-Exploit-in-Siri-Shortcuts-and-Apple-SWC — Questo repository documenta una vulnerabilità in Siri Shortcuts e Shared Web Credentials (SWC) che consente a payload malformati di eseguire in modo persistente, innescare tempeste di retry, aggirare la convalida TLS e richiedere entitlements non autorizzati. Confermato su iOS 18.6.2 con potenziale propagazione basata su iCloud. | Kitploit
Strumenti/GitHubGitHub/jgoyd/ios18.6.2-persistent-automation-exploit-in-siri-shortcuts-and-apple-swc
Escalation di PrivilegiSicurezza iOSMeccanismi di PersistenzaAnalisi delle VulnerabilitàExploitMovimento LateraleSicurezza Mobile
GitHubjgoyd/ios18.6.2-persistent-automation-exploit-in-siri-shortcuts-and-apple-swc

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Questo repository documenta una vulnerabilità in Siri Shortcuts e Shared Web Credentials (SWC) che consente a payload malformati di eseguire in modo persistente, innescare tempeste di retry, aggirare la convalida TLS e richiedere entitlements non autorizzati. Confermato su iOS 18.6.2 con potenziale propagazione basata su iCloud.

iOS18.6.2-Persistent-Automation-Exploit-in-Siri-Shortcuts-and-Apple-SWC

Vedi Repository
185706 mesi faNon ancora revisionato
Condividi

Validazione Inadeguata degli Input in Siri Shortcuts e Shared Web Credentials

Scoperto da: Joseph Goydish II Data di scoperta: 20 agosto 2025 Gravità: Alta


Sommario Esecutivo

Questo rapporto descrive una catena di vulnerabilità ad alta gravità che interessa Siri Shortcuts e il framework Shared Web Credentials (SWC) di Apple. I difetti consentono l'esecuzione silenziosa in background di payload malformati, bypassando la validazione degli input, il sandboxing e i prompt utente. Questi flussi di lavoro persistono attraverso riavvii e riavvii dell'app e possono attivare demoni di sistema sensibili senza le dovute entitlement.


Conseguenze Principali

  • Esecuzione silenziosa in background di flussi di lavoro Shortcut malformati
  • Richieste non autorizzate di estensione sandbox da parte di demoni di sistema
  • Tempeste di tentativi persistenti in swcd (osservati: 71+ tentativi)
  • Degrado della fiducia TLS — le discrepanze dei certificati vengono tollerate
  • Persistenza del flusso di lavoro dopo riavvio del dispositivo e riavvio dell'app

Contesto del Rilevamento

  • Dispositivo: iPhone 14 Pro Max
  • Versione sistema operativo: iOS 18.6.2
  • Stato: In produzione (live)
  • Stato sfruttamento: Comprovato, persistente e riproducibile

Componenti Interessati

ComponenteDescrizione
com.apple.ShortcutsEsegue payload malformati senza validazione
BackgroundShortcutRunnerEsegue flussi di lavoro silenziosamente in background
com.apple.siriknowledgedEmette richieste di estensione sandbox da flussi malformati
com.apple.swcdTenta ripetutamente JSON malformati e ignora errori TLS
searchd, symptomsdAttivati senza entitlement tramite payload concatenati
iOS/macOSTutte le versioni che supportano Siri Shortcuts e SWC

Dettagli della Vulnerabilità

1. Analisi non corretta degli Shortcut

  • Permette campi nulli (es. WFLinkEntityContentItem.title = null)
  • Nessuna applicazione dello schema o comportamento fail-fast durante l'esecuzione

2. Esecuzione silenziosa in background

  • Attivato tramite BackgroundShortcutRunner senza alcun prompt utente o indicatore visivo
  • Elude i modelli di interazione utente previsti da Siri Shortcuts

3. Tempeste di tentativi in swcd

  • Osservati 71+ tentativi su invii di JSON malformati
  • Ignora le discrepanze dei certificati TLS, violando le aspettative di sicurezza

4. Richieste di estensione sandbox

  • I demoni di sistema richiedono entitlement elevate basate su flussi di lavoro malformati
  • Manca la validazione dell'origine e non impone i confini del sandbox

5. Persistenza del flusso di lavoro

  • Flussi di lavoro malformati memorizzati in /var/mobile/Library/Shortcuts/
  • Riattivati automaticamente al riavvio del dispositivo o al riavvio dell'applicazione

Vettori di Distribuzione

VettoreDescrizione
Sincronizzazione Shortcut iCloudSincronizza silenziosamente flussi malformati tra dispositivi fidati
API MobileDeviceConsente l'iniezione di payload tramite interfacce iTunes/MDM
Profili di automazioneAbilita l'esecuzione temporizzata o basata su trigger senza consenso

Istantanea dell'Artefatto (swcutil --show)

Output di esempio:

[swcd] Error: Received malformed JSON blob
[swcd] Retrying request... (71/∞)
[swcd] TLS validation failed: continuing without certificate trust

Raccomandazioni

  • Implementare una validazione rigorosa dello schema per tutti i dati relativi agli Shortcut
  • Applicare una corretta validazione dei certificati TLS nelle comunicazioni del servizio SWC
  • Impedire a BackgroundShortcutRunner di eseguire flussi di lavoro non verificati
  • Registrare e monitorare tutte le richieste di estensione sandbox per il rilevamento di anomalie
  • Aggiungere controlli per impedire che flussi di lavoro malformati persistano dopo il riavvio

Conclusione

Questa vulnerabilità interessa una vasta parte dell'ecosistema Apple combinando logica di automazione, gestione delle credenziali e flussi di esecuzione in background. Senza controlli adeguati, gli aggressori potrebbero persistere con logiche furtive attraverso le sessioni di sistema e abusare dei confini di fiducia del sistema. È stato identificato uno sfruttamento in natura; la riproducibilità e le caratteristiche di persistenza aumentano considerevolmente il rischio.

Scarica lo strumento