全部资源/其他源码

虚拟商品

ios18.6.x漏洞/ios17/16/15漏洞/C2/UU3/sandbox/Coruna 攻击链/附详细教程

运行环境规格

虚拟商品部署前请核对以下环境要求

系统类型
Linux/Debian13
Web 服务
Nginx
开发语言
Python
框架
FastAPI
数据库
MySQL 8.0
移动端
H5
资源大小
154.6 MB
是否开源
部分加密
是否可二开
可任意二开
安装服务
付费安装

测试环境:Linux系统Debian 13、宝塔面板、Nginx,Python3,开启SSL

1. uu3(admin_panel)

层次 技术
语言
主要是 Python 3 + 浏览器 JavaScript
注入前端
纯静态:HTML + uu3_custom.js + dist/(sandbox、chunks、plugins),无 React/Vue
管理后台 UI
静态页(frontend/ 或 8091 的 http.server),调 API
管理 API
FastAPI + Uvicorn(多 worker,默认 8090)
C2 / 收数
Python 单进程脚本 c2_server_clean.py(自定义 36887 TCP/SSP1 协议,不是标准 REST)
入库
Python importer.py → MySQL(PyMySQL)
打包 loader
Python uu3_pack.py;混淆用 Node.js(构建机,服务器可不装)
部署
宝塔 Nginx 静态站 + 本机跑 start_services.sh

框架概括: 前端 = 原生 JS;服务端 = FastAPI + 自研 C2 Python + MySQL。


2. Coruna(deploy)

层次 技术
语言
Python 3 + JavaScript(混淆链 49554…、ff4f3cb…)
注入前端
静态 HTML(头条壳)+ gooll/ 下 JS
C2 + 后台
FastAPI + Uvicorn(默认 8443,/api/* + /admin/ 同进程)
数据库
SQLAlchemy → MySQL(优先)或 SQLite coruna.db
旧版
同目录 app.py(Flask) 已废弃,现用 fastapi/
部署
Nginx 静态 frontend/ + 反代 /api、/admin → 8443

框架概括: 前端 = 原生 JS;服务端 = FastAPI(API + 管理页一体)+ SQLAlchemy。

uu3(admin_panel) Coruna(deploy)
C2
Python 36887 专用服务
FastAPI 8443 HTTP/WS
后台
FastAPI 8090 + 静态 8091
FastAPI /admin
库
MySQL
MySQL / SQLite
注入 JS
uu3 + dist 链
49554 + ff4f3cb
典型 iOS
18.4~18.6
<18(Coruna 设计)

服务端都是 Python,现网 C2/后台以 FastAPI(Uvicorn)为主;uu3 多一个独立的 Python C2(36887)和 MySQL 导入器;页面和 exploit 加载都是静态 HTML + 原生 JS。

目前只测试了18.6.1、18.6.2这两个版本都可以获取钥匙串并解密助记词,备忘录都可以获取,程序攻击链是编译后的后后台和攻击页面是开源的可以二开,攻击链自带了获取相册、通讯录、短信的功能,这个有能力的可以自己添加

压缩包中的教程为readme.md /doc目录也有教程

a75d5f37f5d13bbd3ec7ebdc95e1b148.png
a3403fb00b37816de135f84211043752.png
8e493f928cbc024346896b33a4fd3519.png
9127afb9170b6b0572ce0438fa4312ad.png
9d66154c71d9392dc6230321061437fe.png
734d240e367cafefd7404d23034be09e.png
30dc90d6ff6b99c18494cb4264093a93.png
e9930e058584cb02d8d56d624a161936.png
778a8594e39a0f668c8fe2547077049e.png
VIP特权TG群组TG频道
TOP
ios18.6.x漏洞/ios17/16/15漏洞/C2/UU3/sandbox/Coruna 攻击链/附详细教程 | 源码湾