این لینک به این اشاره میکند که حاوی یک بُروزرسانی شدهی اکسپلویت آسیبپذیری CVE-2025-24203 در iOS است. این آسیبپذیری به مهاجمان اجازه میدهد دسترسی نامحدود به فایلهای سیستمی را به دست آورند و دستورات با دسترسی بالا اجرا کنند. این اکسپلویت ابتدا توسط این بیر (Ian Beer) از گروه Google Project Zero کشف و توسعه داده شد، اما GeoSn0w آن را با بهبود سیستم گزارش خطاها (error logging) و افزایش قابلیت استفاده در ابزارهای تحقیقاتی آیاواس بهینه کرده است .
جزئیات فنی:
- نوع آسیبپذیری: افزایش دسترسی (Privilege Escalation)
- نسخههای آسیبپذیر: iOS 16.0 تا 18.3.2 (در دستگاههای مختلف)
- هدف اصلی: این اکسپلویت امکان نوشتن فایلهای سیستمی را فراهم میکند، شبیه به اکسپلویت
MacDirtyCow، و میتواند برای اعمال تغییرات (tweaks) در آیاواس بدون نیاز به جیلبریک (jailbreak) استفاده شود .کاربردها:
- ابزار iDevice Toolkit: GeoSn0w این اکسپلویت را در ابزار
iDevice Toolkit خود پیاده سازی کرده است تا کاربران بتوانند فایلهای خاصی را به صفر (zero out) کنند و تغییرات سفارشی در سیستم ایجاد کنند .- تحقیقات امنیتی: استفاده از این اکسپلویت برای تست امنیت سیستمهای آیاواس و شناسایی آسیبپذیریهای مشابه .
ویژگیهای اضافی:
- پورت Swift: GeoSn0w یک پیادهسازی Swift از این اکسپلویت را نیز منتشر کرده است تا در ابزارهای آیندهی خود از آن استفاده کند .
- گزارش خطا بهتر: بهبود در مدیریت خطاها برای استفاده راحتتر در محیطهای تحقیقاتی .
نکات حقوقی و اخلاقی:
- این اکسپلویت فقط برای اهداف آموزشی و تحقیقاتی طراحی شده است و استفاده نادرست از آن ممکن است نقض قانون محسوب شود .
- GeoSn0w
در وبسایت رسمی
iDeviceCentral.com اعلام کرده است که این ابزار برای "تحقیق و توسعه" است و نباید برای عملیات غیرقانونی به کار رود .#exploit
@PfkSecurity