Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/jgoyd/ios18.6.2-persistent-automation-exploit-in-siri-shortcuts-and-apple-swc
权限提升iOS安全持久化机制漏洞分析漏洞利用横向移动移动安全
GitHubjgoyd/ios18.6.2-persistent-automation-exploit-in-siri-shortcuts-and-apple-swc

iOS18.6.2-Persistent-Automation-Exploit-in-Siri-Shortcuts-and-Apple-SWC

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

该仓库记录了一个存在于 Siri 快捷指令(Siri Shortcuts)与共享 Web 凭据(Shared Web Credentials,SWC)中的漏洞,该漏洞允许畸形载荷持久执行、触发重试风暴、绕过 TLS 校验,并请求未经授权的授权项。已在 iOS 18.6.2 上确认,且存在基于 iCloud 的潜在传播风险。

查看仓库
185525个月前尚未审核

Siri快捷指令和共享网页凭据中的不当输入验证

发现者: Joseph Goydish II 发现日期: 2025年8月20日 严重性: 高


执行摘要

本报告概述了一个影响Apple Siri快捷指令和共享网页凭据(SWC)框架的高严重性漏洞链。这些缺陷允许恶意构造的载荷在后台静默执行,绕过输入验证、沙箱和用户提示。这些工作流在重启和重新启动后仍然存在,并且可以在没有适当授权的情况下触发敏感系统守护进程。


关键后果

  • 恶意构造的快捷指令工作流在后台静默执行
  • 来自系统守护进程的未授权沙箱扩展请求
  • swcd 中的持续重试风暴(观察到71+次重试)
  • TLS信任降级——容忍证书不匹配
  • 工作流在设备重启和重新启动后持续存在

检测上下文

  • 设备: iPhone 14 Pro Max
  • 操作系统版本: iOS 18.6.2
  • 状态: 现场运行(生产环境)
  • 利用状态: 已证实、持久且可复现

受影响组件

组件描述
com.apple.Shortcuts执行未经验证的恶意构造载荷
BackgroundShortcutRunner在后台静默执行工作流
com.apple.siriknowledged从恶意构造的工作流发出沙箱扩展请求
com.apple.swcd重复重试恶意构造的JSON并忽略TLS错误
searchd, symptomsd通过链式载荷在无授权情况下被触发
iOS/macOS所有支持Siri快捷指令和SWC的版本

漏洞详情

1. 快捷指令解析不当

  • 允许空字段(例如 WFLinkEntityContentItem.title = null)
  • 执行过程中没有模式强制或快速失败行为

2. 静默后台执行

  • 通过 BackgroundShortcutRunner 触发,无用户提示或视觉指示
  • 绕过Siri快捷指令设计的用户交互模型

3. swcd 中的重试风暴

  • 观察到对恶意构造JSON提交超过71次重试
  • 忽略TLS证书不匹配,违反安全预期

4. 沙箱扩展请求

  • 系统守护进程基于恶意构造的工作流请求提升权限
  • 缺少来源验证,未能强制执行沙箱边界

5. 工作流持久化

  • 恶意构造的工作流存储在 /var/mobile/Library/Shortcuts/
  • 设备重启或应用重新启动时自动重新触发

投放向量

投放向量描述
iCloud快捷指令同步在受信任设备之间静默同步恶意构造的工作流
MobileDevice API允许通过iTunes/MDM接口注入载荷
自动化配置文件启用基于定时或触发器的执行,无需用户同意

产物快照(swcutil --show)

示例输出:

root@kitploit:~
[swcd] Error: Received malformed JSON blob
[swcd] Retrying request... (71/∞)
[swcd] TLS validation failed: continuing without certificate trust

建议

  • 对所有快捷指令相关数据实施严格的模式验证
  • 在SWC服务通信中强制执行正确的TLS证书验证
  • 阻止 BackgroundShortcutRunner 执行未经验证的工作流
  • 记录并监控所有沙箱扩展请求以检测异常
  • 添加控制措施以防止恶意构造的工作流在重启后持续存在

结论

此漏洞影响Apple生态系统的广泛部分,结合了自动化逻辑、凭据处理和后台执行流程。如果没有适当的控制措施,攻击者可能能够在系统会话中持久化隐蔽的逻辑流程,并滥用系统信任边界。已发现野外利用,其可复现性和持久性特征显著增加了风险。

下载工具