📦 简介
DarkSword-RCE(暗剑)iOS远控源码 是面向安全研究人员的 iOS 漏洞利用链 + C2 远程控制框架,涵盖 JavaScriptCore 初始入口、WebKit RCE、沙箱逃逸、内核提权等全链路利用能力,采用 Node.js + JavaScript + MySQL 技术栈。
中英双语 · ⚠️ 含第三方后门 · 有限多语言
亲测环境:CentOS 7 + Nginx 1.22 + Node.js 18 + MySQL 5.7,测试日期:2026-07-20
🔴 安全警告:经实测审查,本源码核心载荷 pe_main.js 内嵌硬编码第三方后门(sqwas.shapelie.com:8881/4444),已被 Lookout、Google TIG、F5 Labs 等安全机构确认为 APT 组织 UNC6353 使用的攻击工具。仅供授权环境安全研究,严禁非法使用。
📌 实测说明:本次评测仅针对服务器端(C2管理后台)进行部署验证,客户端攻击载荷因无 iOS 真机设备,未做实际的漏洞利用功能测试。以下功能说明基于源码分析得出,不代表实际运行效果。
⚡ 功能说明
- 🚀 全链漏洞利用:6阶段攻击链覆盖 JavaScriptCore → WebKit → dyld → GPU Process → 内核提权,适配 iOS 17~26.x
- 💡 C2 远程控制:WebSocket 实时交互式 Shell、SOCKS5 代理隧道、远程文件浏览器、命令队列轮询管理
- 🔒 数据窃取:Keychain 钥匙串读取、WiFi 密码提取、剪贴板监控、应用数据扫描、iCloud Token 窃取
- 📦 反取证清理:GHOSTKNIFE/GHOSTBLADE 模块自动清除崩溃日志、诊断报告,抹除攻击痕迹
🎬 视频教程(10倍速版)
🛠 源码信息
| 界面语言 | 中英双语(管理后台中文,代码注释中英混杂) |
| 开源状态 | ⚠️ 无 LICENSE,含第三方后门代码 |
| 是否加密 | ⚠️ 存在加密(ECDH+AES-GCM 通信加密) |
| 二开多语言 | 有限支持 |
📋 技术栈
| 后端 | Node.js ≥ 18,ws (WebSocket),node-pty(交互式Shell),sharp(截图处理) |
| 前端 | 纯 JavaScript + HTML5(Safari 零点击投递载荷) |
| 数据库 | MySQL 5.7+ / 内存模式(不配数据库也可运行) |
| 环境 | Linux(CentOS/Ubuntu/Debian)+ Nginx + PM2 |
📥 分析总结
✅ 项目已成功部署并运行(服务器端),管理后台登录、设备接口、静态文件服务均正常。
✅ 客户端攻击页面可通过 http://IP:8888/ 访问,隐藏 iframe 加载漏洞载荷框架。
🔴 核心发现:pe_main.js 内嵌硬编码第三方 C2 地址 sqwas.shapelie.com(端口 8881 HTTPS / 4444 HTTP),窃取的 WiFi 密码、钥匙串数据会同时外传到该第三方服务器,已确认为 APT 组织 UNC6353 基础设施。
⚠️ 部分 CVE 编号存疑(CVE-2026-31001 查无此号,CVE-2026-10001 张冠李戴为 Chrome 漏洞),iOS 26 偏移量为推算值非真机提取。
⚠️ 建议仅在断网隔离环境运行,必须防火墙拦截 shapelie.com 及 141.105.130.237 / 91.200.40.110。
💬 常见问题
Q:源码是什么界面语言?能扩展多语言吗?
A:管理后台界面为中文(dashboard、登录页),代码注释中英混杂,前端载荷为纯英文。不支持 i18n 机制,多语言扩展性有限。
Q:是否全开源?有无加密?
A:目录无 LICENSE 文件,核心载荷通信层使用 ECDH+AES-GCM 加密。pe_main.js 经 webpack 打包但未混淆,可直接阅读。
Q:怎么部署?包技术支持吗?漏洞利用功能真能用?
A:部署流程:npm install → 配置 .env(账号/密码/密钥)→ npm start 即可。项目自带宝塔部署教程。无技术支持。漏洞利用部分因无 iOS 真机设备未做实测,能否成功取决于 iOS 版本、固件参数提取等因素,请自行在授权测试环境中验证。
⚠️ 本源码仅供安全研究学习,请勿用于非法用途。
本站(k8code / K8源码网)更多亲测源码持续更新中

