Sabitlenmiş Tweet
|||
5K posts

|||
@5ilxe
والنَّفسُ راغبةٌ إذا رغَّبتَها وإذا تُردّ الى قَليل تقنعُ
جازان Katılım Temmuz 2022
194 Takip Edilen76 Takipçiler

مقال بسيط على سلسلة استغلال #DarkSword على iOS
هي Exploit Chain متقدمة تم رصدها من Google . تعتمد على ربط عدة ثغرات للوصول إلى صلاحيات كاملة Kernel. تعمل بالكامل عبر JavaScript داخل Safari وغالبًا تُنفذ بمجرد زيارة موقع خبيث.
الإصدارات المستهدفة
iOS 18.4 إلى 18.7
وبعض الثغرات كانت تعمل أيضًا على iOS 26 قبل إصلاحها
عدد الثغرات
6 ثغرات مترابطة
تفاصيل الثغرات ووظيفتها
CVE-2025-31277
ثغرة JavaScriptCore (type confusion)
تُستخدم لتنفيذ كود أولي داخل المتصفح RCE
تستهدف أقل من iOS 18.6
CVE-2025-43529
ثغرة JavaScriptCore (JIT / GC)
تنفيذ RCE على iOS 18.6 إلى 18.7
CVE-2026-20700
ثغرة dyld
تجاوز PAC (Pointer Authentication)
مهمة لتنفيذ الكود
كانت تعمل حتى iOS 26 وتم إصلاحها في 26.3
CVE-2025-14174
ثغرة ANGLE (WebGL)
خروج من WebContent Sandbox إلى GPU
تم إصلاحها في iOS 18.7.3 و 26.2
CVE-2025-43510
ثغرة XNU Kernel (Memory Management)
الانتقال من GPU إلى process بصلاحيات أعلى
تم إصلاحها في iOS 18.7.2 و 26.1
CVE-2025-43520
ثغرة XNU Kernel (VFS Race Condition)
تعطي Kernel Read/Write وسيطرة كاملة
تم إصلاحها في iOS 18.7.2 و 26.1
تسلسل الهجوم
Safari → JavaScriptCore → PAC bypass → Sandbox escape → Kernel → Spyware
الجيلبريك
نظريًا مفيدة جدًا (Kernel R/W)
يعتمد على chain كاملة
غير مستقر للاستخدام العام
الخلاصة
#DarkSword تمثل Exploit Chain متكاملة تستخدم 6 ثغرات للوصول إلى سيطرة كاملة على الجهاز وبعض مكوناتها كانت تعمل حتى iOS 26 قبل إصلاحها مما يوضح تطور هجمات iOS واعتمادها الكبير على JavaScript والمتصفح.
يعني نقدر نقول ان شاء الله الايام الجايا بنلاقي اشياء جميله : )
المصدر :
cloud.google.com/blog/topics/th…



العربية

جربت هذا المشروع على جهازي. وبصراحة اكتشفت فيه كمية معلومات استخباراتية ممكن تصنيفها 😂
الأحداث اللي تظهر تحتاج فعليًا شاشة كبيرة . أحس إنها مناسبة تعرضها على جدار كامل عشان تستوعب التفاصيل.
كذلك. لاحظت إن فيه أكثر من نموذج مفتوح المصدر يقدم نفس الفكرة. بحيث يجيب لك الأخبار أول بأول بشكل مباشر.
الشيء الغريب اللي لاحظته:
بعض الدول. لما تقرّب على مواقع أو معلومات حساسة. تظهر لك رسالة إن الصورة (غير متوفرة)
لكن لما جربت على دولة حاليًا فيها توتر وعدوانية على دول الخليج. عرض لي الأماكن بشكل طبيعي. بدون أي حجب أو تنبيه بعدم توفر المعلومات.
+مرفق مقطع فيديو لتطبيق شخصي سويته للاستخدام الشخصي 🙂
فكرة التطبيق تعتمد على:
تجميع مصادر متعددة + عرض معلومات بشكل أوسع وأكثر تفصيلاً.
في النهاية.
التقنية والذكاء الاصطناعي والتطور اللي نشوفه اليوم… صراحة صار مخيف.ولازم نتعلم أكثر وأكثر عشان نواكب التطورات اللي بساحة.
#تقنية #حرب_إيران #حرب_الطاقة #الحرب_الإسرائيلية_الإيرانية

العربية

@usebarq @error5055576744 برق ردو ضروري حولت لحسابي الثاني الفلوس انسحبت وعندي الحواله قيد الانتظار ليه ضروري ابغى الفلوس
العربية

@error5055576744 وعليكم السلام
عاد عيدك🤍🎊
أبشر بالخير ياليت تبرق لنا في الخاص بتفاصيل أكثر ⚡🤍 twitter.com/messages/compo…
العربية

@VEUYVSatiP72949 @fkwxtsh @Squall1150080 @s7s818 @QL831 سنه وانا اوفر لهم كل شي يبغوه في الدوره نهايه الدوره قلبو وسو قروب وخربو كل شي علينا
العربية

@Squall1150080 @s7s818 @QL831 طيب هذا مذهبهم! وترا هم مسلمين ويعبدون الله ويعتمرون ويحجون وينطقون الشهاده و اخلاقهم نفس اخلاقنا متعايشه معهم واشوف هالشيء
بس الي هنا جالسين يكفرونهم
العربية








