开发中,目前对用户尚无实际用途。
pois0nSword 是一个 iOS 项目,目标是最终实现用户界面自定义。
目前是使用 cve-2025-43529 在 iOS 26.1 上实现任意 Web 内容读写功能的演示。同时包含利用 CVE-2026-20700 实现的 PAC 绕过。
致谢:
GenericCoding - 主要开发者 varik - 主要开发者
zeroxjf - 修复 Web 内容读写及调试
大部分代码来自 jir4vv1t 的 cve-2025-43529 POC 以及 darksword 的 Web 实现。(https://github.com/ghh-jb/DarkSword/)
任意 Web 内容读写分析请参见: https://varik.dev/blog/jsc/jsc-exploitation-primitives-part-1
本仓库利用 Darksword 的 scribble 方法,在 iOS 26.1 上通过引导 addrof 和 fakeobj 原语后获取读写64位原语,并在获取堆和 VM 地址后使用 write8 禁用垃圾回收(参见 WIP 分支)。
关于相关的 ANGLE-OOB 漏洞:@zeroxjf 分析仓库中引用的 OOB 方式确实相关且确实被 DarkSword 使用,但它是在使用读写和偏移量打开的 IPC 端口之后才被使用,并且需要 PAC 绕过。因此 @zeroxjf 无法完全验证该 OOB,因为缺少在 OOB 与 IPC 端口之间传输消息的途径;该 OOB 对我们来说完全没有用处。