Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ClearSword — Port em C do exploit de kernel DarkSword que visa uma condição de corrida no gerenciamento de memória do kernel do iOS (CVE-2025-43520). Inclui comentários detalhados linha por linha para análise educacional. | Kitploit
Ferramentas/GitHubGitHub/therealclarity/clearsword
Frameworks de ExploraçãoSegurança iOSAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHubtherealclarity/clearsword

ClearSword

Port em C do exploit de kernel DarkSword que visa uma condição de corrida no gerenciamento de memória do kernel do iOS (CVE-2025-43520). Inclui comentários detalhados linha por linha para análise educacional.

Ver Repositório
6363há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ClearSword

Visão Geral

Um port em C do exploit de kernel DarkSword

Tentei mantê-lo o mais próximo possível do original, mas precisei fazer algumas alterações para funcionar em versões anteriores do iOS. Essas alterações e modificações pessoais serão indicadas por comentários NOTE. Adicionei comentários de linha a praticamente todas as linhas de todo o exploit, indicando o que cada linha deve fazer.

Write-up eta s0n. RIP a este grande bug.

CVE

CVE-2025-43520 "Darksword" - condição de corrida em cluster_write_contig/cluster_read_contig

Compilação

Compilar IPA

root@kitploit:~
make ipa

Compilar binário

root@kitploit:~
make binary

Créditos

  • Apple pelo bug
  • wh1te4ever pelo truque de so_background_thread e offsets
  • Quem quer que tenha vazado a chain
Baixar ferramenta