LIVE THREAT LEVEL — CRITICAL

CYBERFORGE
FLIPPER • LAN • DARKSWORD

Najnowszy wyciek fullchain exploita DarkSword na iOS + kompletne testy penetracyjne LAN i Flipper Zero. Autor: Oliwier Olszak

Cyberforge Hero
AUTOR

Oliwier Olszak

Pentester • Red Team Lead • Cyber Researcher

Cześć! Na co dzień testuję granice technologii – od hardware hackingu po zaawansowane ataki na sieci LAN i mobile. Ten portal to miejsce, w którym dzielę się wiedzą, której sam używam w realnych projektach.

NAJNOWSZY WYCIĘK • 28 MARCA 2026

Wyciek fullchain exploita DarkSword na iOS 18/19 – pełna analiza techniczna

Wczoraj w darkwebie pojawił się kompletny fullchain exploit o nazwie kodowej DarkSword. Jest to jeden z najgroźniejszych wycieków w historii iOS – pozwala na jailbreak i pełną kontrolę nad urządzeniem bez interakcji użytkownika.

Jak działa DarkSword?

Exploit składa się z 4 połączonych łańcuchów ataku, które razem dają pełny kernel read/write i sandbox escape.

  1. Kernel race condition w IOMobileFramebuffer (CVE-2026-XXXX)
  2. PAC bypass przy użyciu nowego gadgetu w libsystem
  3. Sandbox escape przez nadużycie XPC service com.apple.mobilegestalt
  4. Persistence – instalacja ukrytego daemonu w /Library/LaunchDaemons
Po udanym kernel read/write atakujący uzyskuje dostęp do task_for_pid(0) i może odczytywać całą pamięć jądra.

Szczegółowy łańcuch ataku

Krok 1: Race condition w IOMobileFramebuffer pozwala na arbitrary read/write w kernel space.
Krok 2: PAC bypass przy użyciu gadgetu z libsystem.
Krok 3: Sandbox escape poprzez XPC.
Krok 4: Instalacja persistence.

Wpływ na użytkowników

Każde urządzenie z iOS 18.0 – 19.0 jest podatne. Atak nie wymaga klikania linków ani instalacji aplikacji – wystarczy być w tej samej sieci Wi-Fi co atakujący.

Jak się bronić?

  • Zaktualizuj do iOS 19.1 lub nowszego (Apple wydało patch wczoraj wieczorem)
  • Wyłącz Wi-Fi w miejscach publicznych
  • Używaj Lockdown Mode
  • Monitoruj procesy: com.apple.mobilegestalt i launchd

DarkSword to pierwszy fullchain, który łączy kernel race condition z PAC bypass w jednym łańcuchu. To poziom, który dotychczas widzieliśmy tylko w laboratoriach NSA. W ciągu najbliższych tygodni spodziewam się masowych ataków na cele korporacyjne i rządowe.

Poznaj nasze główne tematy

Flipper Zero

Pełna analiza, tutoriale car key cloning, Bluetooth sniffing i więcej.

Pentest LAN

8-etapowa metodologia + realne komendy i case studies.

Tutorial VLAN

Jak testować izolację i podatności w sieciach wyizolowanych VLAN-ami.

Integracja Flipper + LAN

Jak połączyć hardware hacking z klasycznymi atakami sieciowymi.

Galeria cyber

Cyber Cyber Cyber Cyber