Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/genericcoding/pois0nsword
Фреймворки для эксплойтовБезопасность iOSАнализ уязвимостейЭксплуатацияОбратная инженерияМобильная безопасностьРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubgenericcoding/pois0nsword

pois0nSword

Демонстрация чтения и записи с использованием cve-2025-43529 и обхода userland PAC на iOS 26.1

Репозиторий
581541 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

pois0nSword

В разработке, в настоящее время не полезен для пользователей.

pois0nSword — это iOS-проект, цель которого — в конечном итоге обеспечить настройку пользовательского интерфейса.

В настоящее время это демонстрация произвольного чтения/записи веб-контента с использованием cve-2025-43529 на iOS 26.1. А также обход PAC с использованием CVE-2026-20700.

Авторы:

GenericCoding — основной разработчик varik — основной разработчик

zeroxjf — исправление чтения/записи веб-контента и отладка

  • Примитивы R/W
  • Обход PAC / смещения
  • Отключение GC
  • Перезапись JitAllowList
  • Получение slide
  • Получение корректной vtable для web worker
  • Начальная работа по созданию web worker для dlopen
  • Большинство смещений для iPhone 15 plus на 26.1
  • Патч смещений с помощью slide
  • Получение базового адреса JSC_base
  • Побег из песочницы через Angle-OOB
  • Большая часть кода взята из POC для cve-2025-43529 от jir4vv1t и веб-реализации darksword. (https://github.com/ghh-jb/DarkSword/)

    Write-up

    По поводу обхода PAC см. write-up: https://varik.dev/blog/jsc/pois0nsword-native-calls

    По поводу произвольного чтения/записи веб-контента см.: https://varik.dev/blog/jsc/jsc-exploitation-primitives-part-1

    Этот репозиторий использует метод scribble из Darksword для получения примитивов read/write64 на iOS 26.1 после начальной загрузки примитивов addrof и fakeobj, а затем отключает сборку мусора (см. ветку WIP) с помощью write8 после получения адресов кучи и VM.

    Что касается связанной ошибки ANGLE-OOB: способ, которым OOB упоминается в аналитическом репозитории @zeroxjf, связан и используется в DarkSword, однако он используется после IPC-порта, который открывается с помощью чтения/записи и смещений, и требует обхода PAC. Именно поэтому @zeroxjf не смог полностью проверить OOB без способа передачи сообщений между OOB и IPC-портом; OOB вообще не представляет для нас пользы.

    Скачать инструмент