iOS malware & security
کانال بسته
An effort to build a single place for all useful iOS and OSX security related stuff. All references and tools belong to their respective owners. I'm just maintaining it. Link: @iosmalware Topic: t.me/MalwareForums/286942 All Projects: @MalwareLinks
نمایش بیشتر5 569
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-357 روز
-17330 روز
آرشیو پست ها
in one click you can now subscribe to all our channels -https://t.me/addlist/XYbneUiAZjBiYWQ0
😡Evil Extractor😡
[#1 Advanced Hacking Tool]
⚡️MAIN FEATURES⚡️
☑️Passwords & Cookies Extractor
☑️Screen & Webcam Extractor
☑️Credentials Extractor
☑️File Extractor
☑️All In One
☑️Kodex Ransomware
☑️RAT Mode
☑️Private Encrypter & Binder
⚡️EXTRA FEATURES⚡️
✔️FTP Server System
✔️Agent Scan System
✔️Persistence
✔️Self-Destruction
✔️Silent
✔️Anti-VM
✔️No Traces
And more...
💲PRICING💲
1 Month • $99 | 3 Months • $199 | 1 Year • $299
✅All Features
✅Detailed Documentation
✅Update When New Version Released
✅Private Videos (Extension Spoofing etc.)
✅Support
✅1 Month Free FTP Server
✅1 Year Free Domain Name
🏆 For more information (+ videos) • Click here
🎁 Buy & download tool • Click here
💬 Telegram channel • Click here to join us!
Unauthenticated Bluetooth keystroke-injection in Android, Linux, macOS and iOS (CVE-2023-45866)
A nearby attacker can connect to a vulnerable device over unauthenticated Bluetooth and inject keystrokes to install apps, run arbitrary commands, forward messages, etc.
https://github.com/skysafe/reblog/tree/main/cve-2023-45866
Project: @iOSmalware
Private: @iOSmalwarebot
Topic: https://t.me/MalwareForums/286942
Code and hardware for Tamarin-C, the iPhone 15 USB-C exploration tool
https://github.com/stacksmashing/tamarin-c
Project: @iOSmalware
Private: @iOSmalwarebot
Topic: https://t.me/MalwareForums/286942
Exploring Info.plist: Essential Knowledge for iOS Reverse Engineering
https://youtu.be/KL899jMSD8w
Project: @iOSmalware
Private: @iOSmalwarebot
Topic: https://t.me/MalwareForums/286942
A PoC for the CVE-2023-32530, for iOS/MacOS from Operation Triangulation discovered by Kaspersky
- Tested on: iOS 16.3, 16.3.1, 16.4 and 16.5 (iPhone 14 Pro Max) and macOS 13.1 and 13.4 (MacBook Air M2 2022)
- Fixed in iOS 16.5.1 and macOS 13.4.1
https://github.com/felix-pb/kfd/blob/main/writeups/smith.md
Project: @iOSmalware
Private: @iOSmalwarebot
Topic: https://t.me/MalwareForums/286942
Analysis of iOS Info Stealer malware distributed via phishing website
https://medium.com/@icebre4ker/analysis-of-an-info-stealer-chapter-2-the-ios-app-0529e7b45405
Обновление iOS 17.4
Apple подробно рассказала об изменениях в iOS, Safari и App Store для пользователей из Европы
Сторонние магазины приложений. Пользователи смогут устанавливать альтернативные магазины приложений, а разработчики получат API и инструменты, позволяющие публиковать свои приложения на таких площадках.https://habr.com/ru/amp/publications/789070/
💰Скупаем запрос с почт linkedin ( Берем только кукой )
🔥Берём на чек, после других отработчиков,которые забирали cookie на проверку почт🔥
Сверь наше количество валида с другими скупами,покажем сколько вы не дозарабатываете🔥
- Цена за валид запрос с почты 3-5$ (Цена зависит от качества материала)
- Цена за валид запрос linkedin cookie от 0.2$ (Без почты и пасса) - цена зависит от качества материала
Телеграмм скупки - https://t.me/linkinbuyer
💰 Бюджет на скупку более 10,000$ ежедневно
👮🏻♀️Платим честно - даем прозрачный отчет в формате EXEL ( Сверьте наши выплаты с вашими китайскими друзьями😁🤝)
💸Депозит 100.000 рублей в профиле на https://zelenka.guru/members/7718072/
Subscribe to all our channels in one click - https://t.me/addlist/XYbneUiAZjBiYWQ0
iObfuscate: Unraveling iOS Obfuscation Techniques
Examine multiple examples of Reverse Engineering iOS obfuscation techniques
https://github.com/LaurieWired/ObjectiveByTheSea2023/
Project: @iOSmalware
Private: @iOSmalwarebot
Topic: https://t.me/MalwareForums/286942
PoC exploit for CVE-2023-41993 where web content may lead to arbitrary code execution affecting iOS before 16.7
https://github.com/po6ix/POC-for-CVE-2023-41993
Project: @iOSmalware
Private: @iOSmalwarebot
Topic: https://t.me/MalwareForums/286942
An analysis of an in-the-wild iOS Safari WebContent to GPU Process exploit
https://googleprojectzero.blogspot.com/2023/10/an-analysis-of-an-in-the-wild-ios-safari-sandbox-escape.html
Project: @iOSmalware
Private: @iOSmalwarebot
Topic: https://t.me/MalwareForums/286942
ESP32-Sour-Apple
Crash IOS17 devices over bluetooth.
https://github.com/RapierXbox/ESP32-Sour-Apple
Project: @iOSmalware
Private: @iOSmalwarebot
Topic: https://t.me/MalwareForums/286942
iOS Pentesting Series
Learn how to work with useful tools and apps such as Frida, Objection, 3uTools, Cydia, Burp, fsmon, fridump, SSL bypass, reFlutter etc.
Part 1: https://kishorbalan.medium.com/start-your-first-ios-application-pentest-with-me-part-1-1692311f1902
Part 2: https://kishorbalan.medium.com/ios-pentesting-series-part-2-into-the-battlefield-f17ed2778890
Part 3: https://kishorbalan.medium.com/ios-pentesting-series-part-3-the-ceasefire-53fcea3bbd70
Project: @iOSmalware
Private: @iOSmalwarebot
Topic: https://t.me/MalwareForums/286942
in one click you can now subscribe to all our channels - https://t.me/addlist/XYbneUiAZjBiYWQ0
Cisco предупредила о 0-day уязвимости в IOS и IOS XE
На прошлой неделе компания Cisco предупредила клиентов об уязвимости нулевого дня в IOS и IOS XE, которую уже пытаются эксплуатировать злоумышленники.
Проблема была обнаружена специалистами Cisco Advanced Security Initiatives Group (ASIG) и получила идентификатор CVE-2023-20109 (6,6 балла по шкале CVSS). Баг связан с некорректной проверкой атрибутов протоколов Group Domain of Interpretation (GDOI) и G-IKEv2 в функции GET VPN.
Проблема не получила статус критической, так как для ее эксплуатации требуется, чтобы атакующий имел административный доступ либо к серверу ключей, либо к члену группы. То есть злоумышленник должен заранее проникнуть в среду свой цели и «видеть» все коммуникации между сервером ключей и членами группы.
«Злоумышленник может воспользоваться этой уязвимостью, скомпрометировав установленный сервер ключей или изменив конфигурацию члена группы таким образом, чтобы та указывала на сервер ключей, контролируемый самим злоумышленником, — объясняют эксперты. — Успешная эксплуатация проблемы позволяет злоумышленнику выполнить произвольный код и получить полный контроль над системой, а также спровоцировать перезагрузку, что приведет к отказу в обслуживании (DoS)».
Сообщается, что 0-day уязвимость затрагивает все продукты Cisco, работающие под управлением уязвимых версий IOS или IOS XE с включенными GDOI или G-IKEv2. Продукты Meraki и продукты, работающие под управлением IOS XR и NX-OS, багу не подвержены.
Несмотря на сложность эксплуатации уязвимости, специалисты Cisco предупреждают, что хакеры уже начали использовать проблему в своих атаках.
«Cisco обнаружила попытку эксплуатации функции GET VPN и провела технический анализ кода этой функции. Уязвимость была выявлена в ходе нашего внутреннего расследования. Cisco настоятельно рекомендует клиентам обновить программное обеспечение до исправленной версии, чтобы устранить эту проблему», — сообщают в компании.
Project: @iOSmalware
Private: @iOSmalwarebot
Topic: https://t.me/MalwareForums/286942
GPTbypass.t.me - Channel where you can learn about methods to bypass the ChatGPT filter
Do not buy any AI such as wormgpt, with our methods you can force ChatGPT to write malware for free
Good luck everyone, I'll leave a link to the channel below
Link - t.me/GPTbypass
At @CryptoWares we will periodically publish Metamask “seed phrases” with BNB, valued from $10 to $100. The first who can use these phrases will be able to withdraw funds to their wallet and exchange them for other cryptocurrencies. Everything is as simple as possible. Don’t miss these opportunities and always be among the first, follow our news and turn on notifications.
Good luck everyone!
@CryptoWares
