iOS 漏洞攻击工具 DarkSword 在 GitHub 开源 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
firear
V2EX    iOS

iOS 漏洞攻击工具 DarkSword 在 GitHub 开源

  •  
  •   firear Mar 25 3482 views
    This topic created in 44 days ago, the information mentioned may be changed or developed.

    DarkSword 利用 iOS 系统 WebKit 引擎中的高危零日漏洞(如 CVE-2025-43529 和 CVE-2025-14174 )实现攻击。 其攻击方式为“零点击”( Zero-click ),用户只要使用浏览器加载了受感染的网页,设备便会在毫无警告的情况下被静默接管。 DarkSword 采用“无文件”恶意软件技术,它直接劫持 iPhone 合法的系统进程执行恶意操作。感染后能在数分钟内快速提取数据,且几乎不留痕迹,重启手机可以清除感染但此时数据往往已被窃取。 在后续攻击中,DarkSword 还利用了 dyld 动态链接器的零日漏洞( CVE-2026-20700 )。

    数据窃取能力 DarkSword 入侵后能在数分钟内完成数据窃取并清除痕迹。其窃取范围包括:

    私密短信与通话记录

    iOS 钥匙串存储的 Wi-Fi 密码

    实时地理位置

    浏览器历史与日历事项

    健康数据与加密数字货币钱包

    11 replies    2026-03-27 18:53:03 +08:00
    aero99
        1
    aero99  
       Mar 25
    从 ios 哪个版本危险呢
    stinkytofux
        2
    stinkytofux  
       Mar 25
    听上去非常的严重啊
    940i3s34v4F1HW41
        3
    940i3s34v4F1HW41  
    PRO
       Mar 25 via iPhone
    你怎么不说系统版本呢,最关键的信息漏了
    deplives
        4
    deplives  
       Mar 25
    所以 github 链接都没有
    firear
        5
    firear  
    OP
       Mar 25
    DarkSword supports iOS versions 18.4 through 18.7
    firear
        6
    firear  
    OP
       Mar 25
    PerFectTime
        7
    PerFectTime  
       Mar 25
    那能不能用这个越狱?
    134432233
        8
    134432233  
       Mar 25 via iPad
    @PerFectTime 最近有一 iOS18 的漏洞好像可以利用,大概可以取 RW 限
    cnrting
        9
    cnrting  
       Mar 25 via iPhone
    所以 17 不受影响吗
    Skyx98
        10
    Skyx98  
       Mar 27
    ios16.5 昨天半夜收到了“需安装重要软件更新,Apple 注意到存在针对过时 iOS 软件版本的攻击,其中包括你 ihone 所运行的版本。请安装此重要更新,以保护你的 iPhone 。”,已经越狱装了屏蔽更新也收到了推送。
    Ansen
        11
    Ansen  
       Mar 27
    @Skyx98 #10 我刚刚也收到了, 16.7.2
    About     Help     Advertise     Blog     API     FAQ     Solana     2801 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 42ms UTC 15:47 PVG 23:47 LAX 08:47 JFK 11:47
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86