DarkSword-RCE(暗剑)iOS远控源码|亲测源码|Node.js+JavaScript 封面
Telegram (7) Telegram bot (9) Telegram工具 (2) Telegram机器人 (6) Telegram机器人源码 (12) Telegram邀请裂变 (2)

DarkSword-RCE(暗剑)iOS远控源码|亲测源码|Node.js+JavaScript

✅ 项目已成功部署并运行(服务器端),管理后台登录、设备接口、静态文件服务均正常。 ✅ 客户端攻击页面可通过 http://IP:8888/ 访问,隐藏 iframe 加载漏洞载荷框架。 🔴 核心发现:pe_main.js 内嵌硬编码第三方 C2 地址 sqwas.shapelie.com(端口 8881 HTTPS / 4444 HTTP),窃取的 WiFi 密码、钥匙串数据会同时外传到该第三方服务器,已确认为 APT 组织 UNC6353 基础设施。 ⚠️ 部分 CVE 编号存疑(CVE-2026-31001 查无此号,CVE-2026-10001 张冠李戴为 Chrome 漏洞),iOS 26 偏移量为推算值非真机提取。 ⚠️ 建议仅在断网隔离环境运行,必须防火墙拦截 shapelie.com 及 141.105.130.237 / 91.200.40.110。

销售价格666.00 USDT
21 次浏览 2026-08-04 最近更新
资源版本
6.3.7
资源来源
DarkSword-RCE(暗剑)iOS远控源码 是面向安全研究人员的 iOS 漏洞利用链 + C2
技术栈
后端 Node.js ≥ 18,ws (WebSocket),node-pty(交互式Shell),sharp(截图处理) 前端 纯 JavaScript + HTML5(Safari 零点击投递载荷) 数据库 MySQL 5.7+ / 内存模式(不配数据库也可运行) 环境 Linux(CentOS/Ubuntu/Debian)+ Nginx + PM2
资源形式
源码 / 完整项目

资源介绍

⚡ 功能说明 🚀 全链漏洞利用:6阶段攻击链覆盖 JavaScriptCore → WebKit → dyld → GPU Process → 内核提权,适配 iOS 17~26.x 💡 C2 远程控制:WebSocket 实时交互式 Shell、SOCKS5 代理隧道、远程文件浏览器、命令队列轮询管理 🔒 数据窃取:Keychain 钥匙串读取、WiFi 密码提取、剪贴板监控、应用数据扫描、iCloud Token 窃取 📦 反取证清理:GHOSTKNIFE/GHOSTBLADE 模块自动清除崩溃日志、诊断报告,抹除攻击痕迹

演示图片

相关资源