Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pois0nSword — Uma demonstração de leitura e escrita usando cve-2025-43529 e bypass de PAC em userland no iOS 26.1 | Kitploit
Ferramentas/GitHubGitHub/genericcoding/pois0nsword
Frameworks de ExploraçãoSegurança iOSAnálise de VulnerabilidadesExploraçãoEngenharia ReversaSegurança MóvelDesenvolvimento de PayloadsExploração de Binários
GitHubgenericcoding/pois0nsword

pois0nSword

Uma demonstração de leitura e escrita usando cve-2025-43529 e bypass de PAC em userland no iOS 26.1

Ver Repositório
58154há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

pois0nSword

Em desenvolvimento, atualmente não é útil para usuários.

pois0nSword é um projeto iOS com o objetivo de, eventualmente, permitir a customização da interface do usuário.

Atualmente é uma demonstração de leitura e escrita arbitrária de conteúdo web usando cve-2025-43529 no iOS 26.1. Além de um bypass de PAC utilizando CVE-2026-20700. Créditos:

GenericCoding - desenvolvedor principal varik - desenvolvedor principal

zeroxjf - correção da leitura/escrita de conteúdo web e depuração

  • Primitivas de R/W
  • Bypass de PAC / offsets
  • Desativação de GC
  • Sobrescrita de JitAllowList
  • Obter slide
  • Obter vtable correta para web worker
  • Trabalho inicial na criação do web worker para dlopen
  • A maioria dos offsets do iPhone 15 plus para 26.1
  • Aplicar offsets com slide
  • Obter endereço base do JSC
  • Escape de sandbox ANGLE-OOB
  • A maior parte do código vem do POC de cve-2025-43529 por jir4vv1t e da implementação web do darksword. (https://github.com/ghh-jb/DarkSword/)

    Write-up

    Para o write-up do bypass de PAC, veja: https://varik.dev/blog/jsc/pois0nsword-native-calls

    Para leitura/escrita arbitrária de conteúdo web, veja: https://varik.dev/blog/jsc/jsc-exploitation-primitives-part-1

    Este repositório utiliza o método scribble do Darksword para obter primitivas de leitura/escrita64 no iOS 26.1 após o bootstrap das primitivas addrof e fakeobj, e então desativa a coleta de lixo (Veja o branch WIP) com write8 após obter os endereços de heap e VM.

    Em relação ao bug relacionado de ANGLE-OOB: A forma como o OOB referenciado no repositório de análise do @zeroxjf está relacionado e é usado no DarkSword, porém é usado após a porta IPC que é aberta usando leitura/escrita e offsets, e requer o bypass de PAC. Por isso o @zeroxjf não conseguiu verificar o OOB completamente, sem uma forma de transmitir mensagens entre o OOB e uma porta IPC; o OOB não é de nenhuma utilidade para nós.

    Baixar ferramenta