Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
pois0nSword — iOS 26.1에서 cve-2025-43529 및 사용자 영역 PAC 우회를 이용한 읽기/쓰기 데모 | Kitploit
도구/GitHubGitHub/genericcoding/pois0nsword
Exploit FrameworksiOS SecurityVulnerability AnalysisExploitationReverse EngineeringMobile SecurityPayload DevelopmentBinary Exploitation
GitHubgenericcoding/pois0nsword

pois0nSword

iOS 26.1에서 cve-2025-43529 및 사용자 영역 PAC 우회를 이용한 읽기/쓰기 데모

저장소 보기
581551개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

pois0nSword

개발 중이며, 현재 사용자에게 유용하지 않습니다.

pois0nSword는 궁극적으로 사용자 인터페이스 커스터마이징을 가능하게 하는 것을 목표로 하는 iOS 프로젝트입니다.

현재는 iOS 26.1에서 cve-2025-43529를 이용한 임의 웹 콘텐츠 읽기/쓰기 데모입니다. 또한 CVE-2026-20700을 활용한 PAC 우회도 포함합니다.

크레딧:

GenericCoding - 메인 개발자 varik - 메인 개발자

zeroxjf - 웹 콘텐츠 r/w 수정 및 디버깅

  • R/W 프리미티브
  • PAC 우회 / 오프셋
  • GC 비활성화
  • JitAllowList 덮어쓰기
  • slide 획득
  • 웹 워커용 올바른 vtable 획득
  • dlopen용 웹 워커 생성 초기 작업
  • 26.1용 대부분의 iPhone 15 Plus 오프셋
  • slide로 오프셋 패치
  • JSC_base 주소 획득
  • Angle-OOB 샌드박스 탈출

대부분의 코드는 jir4vv1t의 cve-2025-43529 POC와 darksword 웹 구현에서 비롯되었습니다. ()

https://github.com/ghh-jb/DarkSword/

Write-up

PAC 우회에 대한 write-up은 다음을 참조하세요: https://varik.dev/blog/jsc/pois0nsword-native-calls

임의 웹 콘텐츠 r/w에 대해서는 다음을 참조하세요: https://varik.dev/blog/jsc/jsc-exploitation-primitives-part-1

이 저장소는 Darksword scribble 방식을 활용하여 iOS 26.1에서 addrof 및 fakeobj 프리미티브를 부트스트래핑한 후 read/write64 프리미티브를 획득하고, 힙 및 VM 주소를 얻은 뒤 write8로 가비지 컬렉션을 비활성화합니다 (WIP 브랜치 참조).

관련 ANGLE-OOB 버그에 관해: @zeroxjf의 분석 저장소에서 언급된 OOB 방식은 관련이 있으며 DarkSword에서도 사용됩니다. 그러나 이는 read/write 및 오프셋을 사용하여 열린 IPC 포트 이후에 사용되며 PAC 우회가 필요합니다. 이것이 @zeroxjf가 OOB와 IPC 포트 간 메시지 전송 수단 없이 OOB를 완전히 검증할 수 없었던 이유입니다. 해당 OOB는 우리에게 전혀 쓸모가 없습니다.

도구 다운로드