DarkSword 익스플로잇 체인, 패키지되지 않음

hackernews | | 📦 오픈소스
#darksword #zero-day #보안 취약점 #익스플로잇 체인
원문 출처: hackernews · Genesis Park에서 요약 및 분석

요약

제공된 텍스트는 뉴스 기사가 아닌 'DarKSword' iOS 악성코드 익스플로잇 체인의 웹팩 소스 코드를 복원한 GitHub 저장소 페이지입니다. DarKDevz 사용자가 해당 코드를 분석 및 참조 목적으로 공개했으며, 파일 목록에는 migFilterBypassThread_comp.js, rce_loader.js 등 다양한 모듈이 포함되어 있습니다. 개발자는 이 코드가 구글의 클라우드 위협 인텔리전스 보고서를 기반으로 했음을 밝히고, 러시아와 우크라이나 관련 정치적 배경보다는 미흡한 보안 관행으로 인해 익스플로잇이 발견되었다고 언급했습니다.

본문

Skip to content You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert DarKDevz / DarKSward Public Notifications You must be signed in to change notification settings Fork 40 Star 54 main Branches Tags Go to file Code Open more actions menu Folders and files Name Name Last commit message Last commit date Latest commit History 16 Commits 16 Commits dist dist media media src src .DS_Store .DS_Store .gitignore .gitignore MigFilterBypassThread_comp.js MigFilterBypassThread_comp.js README.md README.md TODO.md TODO.md frame.html frame.html index.html index.html package-lock.json package-lock.json package.json package.json pe_main.js pe_main.js pe_stage_1.js pe_stage_1.js rce_loader.js rce_loader.js rce_module.js rce_module.js rce_module_18.6.js rce_module_18.6.js rce_worker.js rce_worker.js rce_worker_18.6.js rce_worker_18.6.js sbx0_main_18.4.js sbx0_main_18.4.js sbx1_main.js sbx1_main.js webpack.config.js webpack.config.js View all files Repository files navigation DarKSward-DarKSword Webpack source code reconstruction of the DarkSword iOS exploit chain (REFERENCE ONLY) If you diff the files, MigFilterBypassThread.js will show as changed, its purely cosmetical, the threat actors probably just compiled it before changing the rest of the code to use libs/ instead of ../ Reference: https://cloud.google.com/blog/topics/threat-intelligence/darksword-ios-exploit-chain I'm not interested in the RU/UA politics, sloppy tradecraft results in exploits being found. contact me in telegram for any questions: @darknullbyte About DarkSword exploit chain, unpackaged Resources Readme Uh oh! There was an error while loading. Please reload this page . Activity Stars 54 stars Watchers 0 watching Forks 40 forks Report repository Releases No releases published Packages 0 Uh oh! There was an error while loading. Please reload this page . Contributors 1 DarKDevz DarK Languages JavaScript 100.0% You can’t perform that action at this time.

Genesis Park 편집팀이 AI를 활용하여 작성한 분석입니다. 원문은 출처 링크를 통해 확인할 수 있습니다.

공유

관련 저널 읽기

전체 보기 →