Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
iOS18.6.2-Persistent-Automation-Exploit-in-Siri-Shortcuts-and-Apple-SWC — このリポジトリは、Siri ShortcutsとShared Web Credentials (SWC)の脆弱性を文書化したもので、不正なペイロードが永続的に実行され、再試行ストームを引き起こし、TLS検証をバイパスし、許可されていないエンタイトルメントを要求することを可能にします。iOS 18.6.2で確認済みで、iCloudベースの伝播の可能性があります。 | Kitploit
ツール/GitHubGitHub/jgoyd/ios18.6.2-persistent-automation-exploit-in-siri-shortcuts-and-apple-swc
特権昇格iOSセキュリティ永続化メカニズム脆弱性分析エクスプロイト横移動モバイルセキュリティ
GitHubjgoyd/ios18.6.2-persistent-automation-exploit-in-siri-shortcuts-and-apple-swc

iOS18.6.2-Persistent-Automation-Exploit-in-Siri-Shortcuts-and-Apple-SWC

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

このリポジトリは、Siri ShortcutsとShared Web Credentials (SWC)の脆弱性を文書化したもので、不正なペイロードが永続的に実行され、再試行ストームを引き起こし、TLS検証をバイパスし、許可されていないエンタイトルメントを要求することを可能にします。iOS 18.6.2で確認済みで、iCloudベースの伝播の可能性があります。

リポジトリを見る
1855ヶ月前未レビュー

Siri Shortcuts と Shared Web Credentials における不適切な入力検証

発見者: Joseph Goydish II 発見日: 2025年8月20日 深刻度: 高


概要

このレポートは、AppleのSiri ShortcutsおよびShared Web Credentials(SWC)フレームワークに影響を及ぼす、深刻度の高い脆弱性チェーンについて概説します。これらの欠陥により、不正なペイロードがバックグラウンドで静かに実行され、入力検証、サンドボックス化、およびユーザープロンプトをバイパスする可能性があります。これらのワークフローは再起動や再起動をまたいで永続化し、適切なentitlementなしに機密性の高いシステムデーモンをトリガーすることができます。


主な影響

  • 不正なショートカットワークフローのバックグラウンドでの静かな実行
  • システムデーモンからの不正なサンドボックス拡張要求
  • swcd における永続的なリトライストーム(確認済み: 71回以上のリトライ)
  • TLS信頼の低下 — 証明書の不一致が許容される
  • デバイスの再起動および再起動をまたいだワークフローの永続化

検出状況

  • デバイス: iPhone 14 Pro Max
  • OSバージョン: iOS 18.6.2
  • 状態: 稼働中、実環境(本番)
  • 悪用状況: 実証済み、永続的、再現可能

影響を受けるコンポーネント

ComponentDescription
com.apple.Shortcuts検証なしで不正なペイロードを実行する
BackgroundShortcutRunnerバックグラウンドでワークフローを静かに実行する
com.apple.siriknowledged不正なワークフローからサンドボックス拡張要求を発行する
com.apple.swcd不正なJSONを繰り返しリトライし、TLSエラーを無視する
searchd, symptomsd連鎖ペイロードを介してentitlementなしでトリガーされる
iOS/macOSSiri ShortcutsおよびSWCをサポートするすべてのバージョン

脆弱性の詳細

1. 不適切なショートカット解析

  • nullフィールドを許可(例: WFLinkEntityContentItem.title = null)
  • 実行中のスキーマ強制やfail-fast動作がない

2. バックグラウンドでの静かな実行

  • ユーザープロンプトや視覚的な表示なしにBackgroundShortcutRunner経由でトリガーされる
  • Siri Shortcutsが意図するユーザー操作モデルを回避する

3. swcd におけるリトライストーム

  • 不正なJSON送信に対して71回以上のリトライを確認
  • TLS証明書の不一致を無視し、セキュリティ上の期待に違反する

4. サンドボックス拡張要求

  • システムデーモンが不正なワークフローに基づいて昇格されたentitlementを要求する
  • 発信元の検証がなく、サンドボックス境界の強制に失敗する

5. ワークフローの永続化

  • 不正なワークフローが/var/mobile/Library/Shortcuts/に保存される
  • デバイスの再起動またはアプリの再起動時に自動的に再トリガーされる

配信ベクター

VectorDescription
iCloud Shortcut Sync信頼済みデバイス間で不正なワークフローを静かに同期する
MobileDevice APIiTunes/MDMインターフェースを介したペイロードの注入を可能にする
Automation Profiles同意なしに時間指定またはトリガーベースの実行を可能にする

アーティファクトのスナップショット(swcutil --show)

出力例:

root@kitploit:~
[swcd] Error: Received malformed JSON blob
[swcd] Retrying request... (71/∞)
[swcd] TLS validation failed: continuing without certificate trust

推奨事項

  • すべてのショートカット関連データに対して厳格なスキーマ検証を実装する
  • SWCサービスの通信において適切なTLS証明書検証を強制する
  • BackgroundShortcutRunnerが未検証のワークフローを実行しないようにする
  • 異常検知のためにすべてのサンドボックス拡張要求を記録・監視する
  • 再起動後に不正なワークフローが永続化するのを防ぐ制御を追加する

結論

この脆弱性は、自動化ロジック、資格情報の処理、およびバックグラウンド実行フローを組み合わせることで、Appleエコシステムの広範囲に影響を及ぼします。適切な制御がない場合、攻撃者はシステムセッションをまたいでステルス性の高いロジックフローを永続化させ、システムの信頼境界を悪用する可能性があります。実環境での悪用が確認されており、再現性と永続性の特性によりリスクは大幅に高まっています。

ツールをダウンロード