📦 简介

DarkSword-RCE(暗剑)iOS远控源码 是面向安全研究人员的 iOS 漏洞利用链 + C2 远程控制框架,涵盖 JavaScriptCore 初始入口、WebKit RCE、沙箱逃逸、内核提权等全链路利用能力,采用 Node.js + JavaScript + MySQL 技术栈。

中英双语 · ⚠️ 含第三方后门 · 有限多语言

亲测环境:CentOS 7 + Nginx 1.22 + Node.js 18 + MySQL 5.7,测试日期:2026-07-20

🔴 安全警告:经实测审查,本源码核心载荷 pe_main.js 内嵌硬编码第三方后门(sqwas.shapelie.com:8881/4444),已被 Lookout、Google TIG、F5 Labs 等安全机构确认为 APT 组织 UNC6353 使用的攻击工具。仅供授权环境安全研究,严禁非法使用。

📌 实测说明:本次评测仅针对服务器端(C2管理后台)进行部署验证,客户端攻击载荷因无 iOS 真机设备,未做实际的漏洞利用功能测试。以下功能说明基于源码分析得出,不代表实际运行效果。

⚡ 功能说明

  • 🚀 全链漏洞利用:6阶段攻击链覆盖 JavaScriptCore → WebKit → dyld → GPU Process → 内核提权,适配 iOS 17~26.x
  • 💡 C2 远程控制:WebSocket 实时交互式 Shell、SOCKS5 代理隧道、远程文件浏览器、命令队列轮询管理
  • 🔒 数据窃取:Keychain 钥匙串读取、WiFi 密码提取、剪贴板监控、应用数据扫描、iCloud Token 窃取
  • 📦 反取证清理:GHOSTKNIFE/GHOSTBLADE 模块自动清除崩溃日志、诊断报告,抹除攻击痕迹

🎬 视频教程(10倍速版)

🛠 源码信息

界面语言 中英双语(管理后台中文,代码注释中英混杂)
开源状态 ⚠️ 无 LICENSE,含第三方后门代码
是否加密 ⚠️ 存在加密(ECDH+AES-GCM 通信加密)
二开多语言 有限支持

📋 技术栈

后端 Node.js ≥ 18,ws (WebSocket),node-pty(交互式Shell),sharp(截图处理)
前端 纯 JavaScript + HTML5(Safari 零点击投递载荷)
数据库 MySQL 5.7+ / 内存模式(不配数据库也可运行)
环境 Linux(CentOS/Ubuntu/Debian)+ Nginx + PM2

📥 分析总结

✅ 项目已成功部署并运行(服务器端),管理后台登录、设备接口、静态文件服务均正常。
✅ 客户端攻击页面可通过 http://IP:8888/ 访问,隐藏 iframe 加载漏洞载荷框架。
🔴 核心发现:pe_main.js 内嵌硬编码第三方 C2 地址 sqwas.shapelie.com(端口 8881 HTTPS / 4444 HTTP),窃取的 WiFi 密码、钥匙串数据会同时外传到该第三方服务器,已确认为 APT 组织 UNC6353 基础设施。
⚠️ 部分 CVE 编号存疑(CVE-2026-31001 查无此号,CVE-2026-10001 张冠李戴为 Chrome 漏洞),iOS 26 偏移量为推算值非真机提取。
⚠️ 建议仅在断网隔离环境运行,必须防火墙拦截 shapelie.com 及 141.105.130.237 / 91.200.40.110。

💬 常见问题

Q:源码是什么界面语言?能扩展多语言吗?

A:管理后台界面为中文(dashboard、登录页),代码注释中英混杂,前端载荷为纯英文。不支持 i18n 机制,多语言扩展性有限。

Q:是否全开源?有无加密?

A:目录无 LICENSE 文件,核心载荷通信层使用 ECDH+AES-GCM 加密。pe_main.js 经 webpack 打包但未混淆,可直接阅读。

Q:怎么部署?包技术支持吗?漏洞利用功能真能用?

A:部署流程:npm install → 配置 .env(账号/密码/密钥)→ npm start 即可。项目自带宝塔部署教程。无技术支持。漏洞利用部分因无 iOS 真机设备未做实测,能否成功取决于 iOS 版本、固件参数提取等因素,请自行在授权测试环境中验证。

⚠️ 本源码仅供安全研究学习,请勿用于非法用途。
本站(k8code / K8源码网)更多亲测源码持续更新中

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。