Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
pois0nSword — 针对 iOS 26.1 上使用 cve-2025-43529 和用户态 PAC 绕过进行的读写演示 | Kitploit
工具/GitHubGitHub/genericcoding/pois0nsword
漏洞利用框架iOS安全漏洞分析漏洞利用逆向工程移动安全Payload 开发二进制利用
GitHubgenericcoding/pois0nsword

pois0nSword

针对 iOS 26.1 上使用 cve-2025-43529 和用户态 PAC 绕过进行的读写演示

查看仓库
581551个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

pois0nSword

开发中,目前对用户尚无实际用途。

pois0nSword 是一个 iOS 项目,目标是最终实现用户界面自定义。

目前是使用 cve-2025-43529 在 iOS 26.1 上实现任意 Web 内容读写功能的演示。同时包含利用 CVE-2026-20700 实现的 PAC 绕过。

致谢:

GenericCoding - 主要开发者 varik - 主要开发者

zeroxjf - 修复 Web 内容读写及调试

  • 读写原语
  • PAC 绕过 / 偏移量
  • 禁用垃圾回收
  • JitAllowList 覆写
  • 获取 slide
  • 获取 Web Worker 的正确 vtable
  • 创建用于 dlopen 的 Web Worker 的初步工作
  • 26.1 上大多数 iPhone 15 Plus 的偏移量
  • 使用 slide 修补偏移量
  • 获取 JSC_base 地址
  • ANGLE-OOB 沙箱逃逸

大部分代码来自 jir4vv1t 的 cve-2025-43529 POC 以及 darksword 的 Web 实现。(https://github.com/ghh-jb/DarkSword/)

技术分析

PAC 绕过分析请参见:https://varik.dev/blog/jsc/pois0nsword-native-calls

任意 Web 内容读写分析请参见: https://varik.dev/blog/jsc/jsc-exploitation-primitives-part-1

本仓库利用 Darksword 的 scribble 方法,在 iOS 26.1 上通过引导 addrof 和 fakeobj 原语后获取读写64位原语,并在获取堆和 VM 地址后使用 write8 禁用垃圾回收(参见 WIP 分支)。

关于相关的 ANGLE-OOB 漏洞:@zeroxjf 分析仓库中引用的 OOB 方式确实相关且确实被 DarkSword 使用,但它是在使用读写和偏移量打开的 IPC 端口之后才被使用,并且需要 PAC 绕过。因此 @zeroxjf 无法完全验证该 OOB,因为缺少在 OOB 与 IPC 端口之间传输消息的途径;该 OOB 对我们来说完全没有用处。

下载工具