imtoken钱包 - IOS漏洞又出现一位受害者

随着AI时代发展越来越成熟,网络安全成为了当今最热门也是最流行的话题以及讨论的热点,IOS漏洞也是目前最严重且受害者居多的问题,下面给大家公布一下完整漏洞利用链。

IOS完整链路到收割:

访问网页 ↓ ① 设备指纹 → 匹配芯片+iOS版本 → 选对应偏移表 ↓ ② JSC 内存破坏 → 获取 addrof/fakeobj 原语 ↓ ③ WebKit UAF → RCE → 任意代码执行 ↓ ④ dyld 劫持 / ANGLE 越界 → 逃出 WebContent 沙盒 ↓ ⑤ IOSurface 内核读写 → 突破内核沙盒 ↓ ⑥ mach_port UAF → 获取 kernel_task_port → 改 ucred → root ↓ ⑦ PAC 绕过 → 任意内核函数调用 ↓ ⑧ 文件系统读写 → 收割开始:

WhatsApp → rc*.dat + Keychain → 导出 Session JSON(绕过扫码) Telegram → tgdata.db + 认证 token 微信 → 容器枚举 + DB 直读 钱包 → TrustWallet/MetaMask/OKX 等 12 款 keystore Keychain → 全部密码、WiFi、iCloud token 相册 → DCIM 最新照片 通讯录 → AddressBook.sqlitedb 短信 → sms.db 通话记录 → CallHistory.storedata Safari → Cookie、书签、历史、自动填充

↓ ⑨ POST /exfil → 回传 C2 服务器 ↓ ⑩ 管理面板 → 实时查看设备状态、浏览收割数据、下发新命令