ابو نـــواف

785 posts

ابو نـــواف banner
ابو نـــواف

ابو نـــواف

@mbc353

بدأت الحكاية

Katılım Nisan 2022
67 Takip Edilen324 Takipçiler
Sabitlenmiş Tweet
ابو نـــواف
ابو نـــواف@mbc353·
السلام عليكم لا تنسوا الصدقة.. ففي الصدقات ان شاء الله: ✔️ شفاء للمرضى ✔️ دفع للبلاء ✔️ زيادة في الرزق نسال الله القبول ومن حقه علينا هذا رابط منصه احسان بنيه الشفاء لام صديقنا @AwO0s ehsan.sa/campaign/EF2D4…
العربية
5
12
12
0
𝑺𝒏𝒊𝒑𝒆𝒓
𝑺𝒏𝒊𝒑𝒆𝒓@DNS_Sys·
مقال بسيط على سلسلة استغلال #DarkSword على iOS هي Exploit Chain متقدمة تم رصدها من Google . تعتمد على ربط عدة ثغرات للوصول إلى صلاحيات كاملة Kernel. تعمل بالكامل عبر JavaScript داخل Safari وغالبًا تُنفذ بمجرد زيارة موقع خبيث. الإصدارات المستهدفة iOS 18.4 إلى 18.7 وبعض الثغرات كانت تعمل أيضًا على iOS 26 قبل إصلاحها عدد الثغرات 6 ثغرات مترابطة تفاصيل الثغرات ووظيفتها CVE-2025-31277 ثغرة JavaScriptCore (type confusion) تُستخدم لتنفيذ كود أولي داخل المتصفح RCE تستهدف أقل من iOS 18.6 CVE-2025-43529 ثغرة JavaScriptCore (JIT / GC) تنفيذ RCE على iOS 18.6 إلى 18.7 CVE-2026-20700 ثغرة dyld تجاوز PAC (Pointer Authentication) مهمة لتنفيذ الكود كانت تعمل حتى iOS 26 وتم إصلاحها في 26.3 CVE-2025-14174 ثغرة ANGLE (WebGL) خروج من WebContent Sandbox إلى GPU تم إصلاحها في iOS 18.7.3 و 26.2 CVE-2025-43510 ثغرة XNU Kernel (Memory Management) الانتقال من GPU إلى process بصلاحيات أعلى تم إصلاحها في iOS 18.7.2 و 26.1 CVE-2025-43520 ثغرة XNU Kernel (VFS Race Condition) تعطي Kernel Read/Write وسيطرة كاملة تم إصلاحها في iOS 18.7.2 و 26.1 تسلسل الهجوم Safari → JavaScriptCore → PAC bypass → Sandbox escape → Kernel → Spyware الجيلبريك نظريًا مفيدة جدًا (Kernel R/W) يعتمد على chain كاملة غير مستقر للاستخدام العام الخلاصة #DarkSword تمثل Exploit Chain متكاملة تستخدم 6 ثغرات للوصول إلى سيطرة كاملة على الجهاز وبعض مكوناتها كانت تعمل حتى iOS 26 قبل إصلاحها مما يوضح تطور هجمات iOS واعتمادها الكبير على JavaScript والمتصفح. يعني نقدر نقول ان شاء الله الايام الجايا بنلاقي اشياء جميله : ) المصدر : cloud.google.com/blog/topics/th…
𝑺𝒏𝒊𝒑𝒆𝒓 tweet media𝑺𝒏𝒊𝒑𝒆𝒓 tweet media𝑺𝒏𝒊𝒑𝒆𝒓 tweet media
العربية
6
9
67
9.5K
ᯅ هتان
ᯅ هتان@ios8me·
@mbc353 @DNS_Sys @hmsatkk اذا ليس صامد 😋 البديل دائما موجود ( ابشرك وصلت من الرحله الاخيرة 😎 ) ان شاء الله إنك تذكر رحلة الثلج
ᯅ هتان tweet media
العربية
1
0
0
322
ابو نـــواف
ابو نـــواف@mbc353·
@ios8me @DNS_Sys @hmsatkk ثاني شي اهدوني (( نبي نصير من الاحياء )) @nowesr1 @ios8me @ab7_5 انتم من عاليه القوم نويصر (( هديه التعين وينها )) عبودي (( هديه نجاح موسم العمره )) هتان (( نجاح بيع التطبيقات )) اذكروني 💔 كتبها الفقير إلى عفو ربه
العربية
2
0
0
75
𝑺𝒏𝒊𝒑𝒆𝒓
𝑺𝒏𝒊𝒑𝒆𝒓@DNS_Sys·
في ناس مايحبون التحديثات وبنفس الوقت مايبون جلبريك. واعرف ناس شخصياً يكرهون التحديثات. مجرد يشوف نفسه في اصدار ممتاز وسريع مثلا 18.3 او اصداره ممتاز. يقفل التحديثات. لين هو يحدث اجباري بسبب التطبيقات. لذلك انا حطيتها كمعلومات مفيده ليستفيد منها الجميع ولا اشخاص مهتمين بالجلبريك لو تقوله هالثغره تراها تنتهك خصوصيتك ويقدر الواحد يشوف كل شي ووالخ بيقولك نزله عادي اهم شي جلبريك ما ابي ولا تحديث😃
العربية
2
0
2
691
Nasser | NoTimeToChill
Nasser | NoTimeToChill@nowesr1·
🧾 رقم الفاتورة: 219709323 💳 للسداد مرة واحدة: 1افتح المدفوعات 2اختر سداد فاتورة لمرة واحدة 3اكتب في البحث رمز المفوتر: 169 ❤️ تبرع بما تجود به نفسك: 50، 100، أو أي مبلغ… كل ريال يفرق ويساعد على تخفيف العبء عنها 🙏
العربية
2
1
35
8.5K
ابو نـــواف retweetledi
Nasser | NoTimeToChill
Nasser | NoTimeToChill@nowesr1·
حسب تحليل التطبيق .. وجدت الامر يعمل على طبقات (ثلاث طبقات حماية) معقدة جدًا. ما ينفع تتجاوزها ب hook او tweak عادي. ما ابغى اكون محبط لكن قد يكون مستحيل تجاوز حمايتهم .. ومن ناحية ثانية بالمجال التقني لا شيء مستحيل. لكن من بيقدر عليهم من المطورين؟
العربية
1
0
3
2.1K
Nasser | NoTimeToChill
Nasser | NoTimeToChill@nowesr1·
يستخدم تطبيق X حماية Apple App Attest عشان يمنع تشغيل النسخ المعاد توقيعها. عند اعادة التوقيع الـSecure Enclave يرسل رقم الشهادة للتحقق للسيرفر يقارنه برقم الشهادة الرسمي N66CZ3Y3BX اذا اختلف: لا تسجيل دخول لا فتح DM لا ردود الحماية على مستوى chip التحقق يتم بين Apple و X
أحمد ‏@iA7myd

تطبيق X يحارب التعديل عليه من جديد ❌ يستمر X في إضافة مصادقات في التطبيق لإيقاف الأدوات المعدلة عليه (البلس) سابقًا كان تسجيل الدخول فقط، أما الآن فـ :- - تسجيل الدخول - رمز مرور الرسائل الخاصة - الرد على المنشورات كل هذه الخصائص معطوبة في حال كنت تستخدم تطبيق X مدموج مع أي أداة تعدِّل عليه 😟

العربية
5
1
15
10.9K
Nasser | NoTimeToChill
Nasser | NoTimeToChill@nowesr1·
شخصوني مؤخرًا ب(قصور كلوي مزمن). ومع مرض الكلى حياتي تمشي بالبطيء ارهاق وقلق خوفًا من اعراض الكلى لهذا السبب اهملت كل حساباتي وقفت ارد على الاسئلة واغلب المشاكل مفروض يحلونها مطورين الادوات ما املك صلاحيات او طرق لحلها ووضع iPA مع YouTube و X يحتاج اصلاحات قوية تعتمد على المطورين
العربية
34
3
28
13.4K
ابو نـــواف
ابو نـــواف@mbc353·
السلام عليكم ورحمه الله وبركاته متابعيني الاعزاء .... فيه شخصين مفقودين @nowesr1 @ios8me ** اي شخص يعطيني عنهم خبر له هديه عبارهـ عن
ابو نـــواف tweet media
العربية
1
0
0
644
ابو نـــواف
ابو نـــواف@mbc353·
⭕️ عاجـــــــــل الأن ⭕️ ماعاد يعطينا وجهه .... بسبب دف عجله التنميه !!! @nowesr1 @ios8me
ابو نـــواف tweet media
العربية
3
0
1
1.7K
ᯅ هتان
ᯅ هتان@ios8me·
@mbc353 @nowesr1 المعلم مجتهد , هذي البدايه فقط اصبر عليه شوي
العربية
2
0
0
489
ابو نـــواف
ابو نـــواف@mbc353·
⭕️ عاجـــــــــل الأن ⭕️ نويصر ... في الحصه الاولي يدف عجله التنميه .! @nowesr1 @ios8me
العربية
0
0
0
153