en
Feedback
iPhone:~ root#

iPhone:~ root#

Open in Telegram

Избранные кишат ссылками, пора отсортировать [smx7MYTQIi2M]

Show more
869
Subscribers
No data24 hours
-87 days
-9730 days
Posts Archive
Как ломаются гео-ограничения в iOS? Уже достаточно давно занимаюсь тестированием iOS приложений и периодически сталкиваюсь с
+1
Как ломаются гео-ограничения в iOS? Уже достаточно давно занимаюсь тестированием iOS приложений и периодически сталкиваюсь с ситуацией, когда разработчики вводят ограничения функционала, опираясь исключительно на GPS координаты устройства. Чаще всего это используется для региональных ограничений: доступ к функциям, платежам или контенту разрешён только в определенной стране. На практике такая защита оказывается довольно слабой, поскольку координаты устройства можно подменить даже на полностью легитимном iPhone без Jailbreak. Читать... @serj_ws

Repost from Dan's Workshop
Temporarily free for everyone now. Read here: https://t.me/dvntms/354Rootful tweakRootless tweakRoothide tweak

Repost from N/a
Во приколисты надо будет url чекнуть а то на darksword похоже
+1
Во приколисты надо будет url чекнуть а то на darksword похоже

How to Fix No Baseband on IP16👌
How to Fix No Baseband on IP16👌

Repost from C.I.T. Security
+1
Статьи про криминалистику в ios📱 Articles about forensics in ios📱 #ios #forensics #mobile

круто, я ночью как раз читал похожее, и очень хотел узнать про iOS и что внутри! я не знаю можно ли сюда файл прикреплять только... сейчас попробую

Reverse-engineering клиентской детекции VPN / proxy в iOS-приложениях + универсальный bypass-твик на fishhook. Разобрано 16 российских приложений (банкинг, стриминг, доставка, госуслуги, телеком, навигация). https://github.com/Leeksov/ios-vpndetect-research

Repost from PURP
Реверс-инжиниринг системы защиты ClickFix от Apple Нашел интересный разбор от Patrick Wardle о том, как Apple реализовала защ
Реверс-инжиниринг системы защиты ClickFix от Apple Нашел интересный разбор от Patrick Wardle о том, как Apple реализовала защиту от ClickFix-атак в macOS. Все отлично, но есть нюанс. Защита хоть и встроена на уровне Endpoint Security, но доступ к ключевому механизму оставлен только внутренним компонентам системы. В итоге ОС получила более точный контроль над опасными сценариями вставки, а сторонние решения по-прежнему вынуждены использовать обходные и менее надежные методы. ⬇️ В чем суть Новая защита реализована в xprotectd и появилась в macOS 26.4. Система теперь предупреждает пользователя при вставке потенциально опасных команд в терминал. Автор провел реверс-инжиниринг xprotectd и выяснил, что демон подписывается не только на стандартные ES-события, но и на два незадокументированных: ES_EVENT_TYPE_RESERVED_0 и ES_EVENT_TYPE_RESERVED_1. При этом RESERVED_1 (тип 149) — это новый AUTH-event для paste-операций, по сути скрытое событие вставки из буфера обмена. Автор реконструировал структуру es_event_paste_t и показал, что из нее можно извлечь источник вставки, целевой процесс и даже содержимое вставляемого текста. В примере обозначены Safari как источник, терминал как цель и сам shell-пейлоад. На этой базе можно строить крайне точный детект ClickFix-атак. Боль в том, что Apple ограничила доступ к событию через entitlement com.apple.private.endpoint-security.client. Он есть у xprotectd, но отсутствует у сторонних инструментов. В результате EDR- и utility-решения не могут легально подписаться на этот event в обычной системе. 🔗 Подробности #blue_team

PoC of DarkSword iOS exploit tested on iOS 17.1.1 - 26.0.1 https://github.com/rooootdev/lara

Repost from Proxy Bar
Recovery Mode Breakdown: Turning macOS Recovery Safari into Root Persistence Original text by Yaseen Ghanem The article descr
Recovery Mode Breakdown: Turning macOS Recovery Safari into Root Persistence Original text by Yaseen Ghanem The article describes a vulnerability discovered in macOS Recovery Mode Safari that allows an attacker with physical access to gain unrestricted write access to system partitions and achieve persistent root-level execution. While exploring Safari inside the macOS Recovery environment, the researcher discovered that downloaded files could be saved to arbitrary… https://core-jmp.org/2026/04/recovery-mode-breakdown-turning-macos-recovery-safari-into-root-persistence/

#reversing Reverse Engineering macOS 26.4's Undocumented Network Events https://objective-see.org/blog/blog_0x86.html // macOS 26.4 quietly introduced several undocumented Endpoint Security events. Two of them - ES_EVENT_TYPE_RESERVED_5 and ES_EVENT_TYPE_RESERVED_6 - turn out to be network connection AUTH and NOTIFY events respectively, providing hook into all outbound network connections

🎬 Тони Старк собрал мини-реактор в пещере из металлолома... А энтузиасты, сидя дома за ноутом, собрали свой бесплатный онлай
🎬 Тони Старк собрал мини-реактор в пещере из металлолома... А энтузиасты, сидя дома за ноутом, собрали свой бесплатный онлайн-кинотеатр. Знакомьтесь — StolenFilms 🍿 В чём главная фишка? В отличие от Старка, который сидел в пещере один, здесь есть совместный просмотр. Больше не нужно созваниваться и считать «раз, два, три, нажимай» — просто кидаете ссылку другу, девушке или компании, и смотрите фильмы синхронно на любом расстоянии! ✅ Никаких платных подписок ✅ Работает прямо в браузере ✅ Совместный просмотр Штука максимально годная и актуальная. Сохраняйте в закладки на вечер: https://stolenfilms.lol/

Repost from Demin’s Lounge
🔒 Релизная версия iOS 26.4 содержит более 35 патчей безопасности! Помимо стандартных исправлений уязвимостей в WebKit, в это
🔒 Релизная версия iOS 26.4 содержит более 35 патчей безопасности! Помимо стандартных исправлений уязвимостей в WebKit, в этот раз исправляют много лазеек в Фото, блютузе, телефоне и многих других. ⚠️ В общем МАСШТАБНОЕ обновление безопасности! Подробности можно прочитать здесь!

Repost from SecuriXy.kz
🔐 L0phtCrack 7 (Fork) - macOS Apple Silicon Зарелизили публичный форк легендарного L0phtCrack - одного из самых известных ин
🔐 L0phtCrack 7 (Fork) - macOS Apple Silicon Зарелизили публичный форк легендарного L0phtCrack - одного из самых известных инструментов для аудита паролей с графическим интерфейсом. Оригинал создан командой L0pht Heavy Industries. Низкий поклон им за этот продукт 🙏 Оригинал был только под Windows и больше не поддерживается. Мы взяли открытый исходный код и портировали его на macOS Apple Silicon. ⚡️ Что изменили: 🔹 Заменили движок John the Ripper на hashcat - полное ускорение через Metal GPU на M1/M2/M3/M4 🔹 Режим User Info находит в 2–3× больше паролей чем оригинал (22 vs 8 на одном тестовом наборе) 🔹 Новая техника Finalyze - берёт уже взломанные пароли и прогоняет через набор правил buka_400k, вытаскивая вариации. Полезно в реальных аудитах 🔹 Нативный macOS .app бандл - скачал, перетащил в Applications, готово 📦 Требования: • macOS 13+ (Apple Silicon)
brew install hashcat
🗺 Планы: • Оптимизированный интерфейс, обеспечивающий более удобный и современный внешний вид • Мониторинг загрузки и температуры процессоров серии Apple M • Сводный экран результатов • Обзор восстановленных паролей • Pie: взломанные и не взломанные учетные записи, обнаружение повторяющихся паролей, процент взломанных активных (незаблокированных) учетных записей • Релиз под Linux x86-64 🔗 GitHub: https://github.com/cleverg0d/l0phtcrack 📥 Скачать: https://github.com/cleverg0d/l0phtcrack/releases/tag/v7.3.0

A Production-Grade iOS Decompiler & Reverse Engineering Suite https://github.com/speedyfriend433/ReDyne

The Proliferation of DarkSword: iOS Exploit Chain Adopted by Multiple Threat Actors https://cloud.google.com/blog/topics/threat-intelligence/darksword-ios-exploit-chain/

Repost from N/a
Стало интересно как вообще работает запуск утилит в терминале Была уязвимость которая позволяла забайпассить launch constrain
+2
Стало интересно как вообще работает запуск утилит в терминале Была уязвимость которая позволяла забайпассить launch constraints (mac_proc_check_launch_constraints) CVE-2025-43253

iOSCTF: 30 задач для практики iOS-пентеста С тренировочными площадками для iOS всегда было туго - DVIA да пара заброшенных репозиториев, и на этом всё. Так что появление iOSCTF - прям приятная новость. Это open-source приложение с 30 задачами по iOS security, разбитыми на 4 категории: от чтения секретов в NSUserDefaults и дампа Keychain до эксплуатации JS-бриджей через deep links, хукинга ObjC-рантайма и memory forensics. Есть даже JWT cracking и задачи на SSL pinning bypass. В общем, покрывает приличный кусок того, с чем сталкиваешься при реальном анализе мобилок. Есть готовый IPA для sideload (через AltStore, TrollStore и компанию), не обязательно собирать из исходников, хотя Xcode-проект тоже есть. Для части задач нужен companion server, что добавляет реализма. Ну и jailbroken устройство для полного набора задач рекомендуется (было бы странно, если бы нет). Забавно, что автор в описании благодарит Claude за помощь в создании -- видимо, AI-ассистенты теперь не только код пишут, но и уязвимые приложения помогают делать, и как правило не только специально для CTF 😄 Как по мне, шикарная штука для тех, кто хочет покопаться в iOS security на практике, а не только читать про это в книжках. Особенно радует, что появляется что-то новое) #iOS #CTF #Pentest #Security #Tools

Repost from JAILCREK
Duy Tranh captured Coruna sample has got a lot further. It now loads everything from decrypted payload so you can freely repl
Duy Tranh captured Coruna sample has got a lot further. It now loads everything from decrypted payload so you can freely replace dylibs for experiment. Safari-based TrollStore installer covering all supported versions is gonna be so real. However this poses a risk for jailbreak users who may get infected by visiting malicious sites. https://github.com/khanhduytran0/coruna