Коротко и понятно о том, как появляются варианты Jailbreak на iOS. Идея с созданием memory entry огромного размера для доступа к kernel memory выглядит элегантно. Ограничения на arm64e из-за pmap_lockdown_kc(), а также про способ обхода защиты через iboot-handoff.
В целом, статья хорошо структурирована и понятна, даже если ты не эксперт в iOS-эксплойтинге.
Думаю, для тех, кто занимается исследованием уязвимостей или пентестом мобильных платформ, это полезный материал.
В целом, статья хорошо структурирована и понятна, даже если ты не эксперт в iOS-эксплойтинге.
Думаю, для тех, кто занимается исследованием уязвимостей или пентестом мобильных платформ, это полезный материал.
Forwarded from Order of Six Angles
Alfie CG
Trigon: developing a deterministic kernel exploit for iOS (part 1)
Background Vulnerability Experimentation Arbitrary physical mapping Dynamically finding our mapping base Finding the kernel base A10(X) A11 Non-KTRR devices Virtual kernel read/write Page table panic Brandon Azad’s method PV head table (again) IOSurface kernel…
This media is not supported in your browser
VIEW IN TELEGRAM
time to start getting a personality, ladies
Please open Telegram to view this post
VIEW IN TELEGRAM
папкин ИБшник, мамкин хацкер
Третий вариант писал гигашлепыч) UPD: а не важнА 😎 , все три гигашлепские)))0
70 часов на первую карту, из которой я сделал половину квестов. Предполагаю что их можно добить и иммерсивно перемещаться между первой до второй, которая больше раза в 2…
2 часа ночи на дворе, как оторваться то?…
Короче, пока - игра года, хайп полные штаны и все такое.
2 часа ночи на дворе, как оторваться то?…
Короче, пока - игра года, хайп полные штаны и все такое.
Please open Telegram to view this post
VIEW IN TELEGRAM
Наконец-то вернулся к переезду на Caddy.
Некоторые приколы беза были написаны на PHP и вот теперь буду переписывать свои модули.
Например:
И что вы мне сделаете😎
Некоторые приколы беза были написаны на PHP и вот теперь буду переписывать свои модули.
Например:
func (m MyHandler) ServeHTTP(w http.ResponseWriter, r *http.Request, next caddyhttp.Handler) error {
ip := r.RemoteAddr
if ip == "some.bad.ip" {
http.Error(w, "Пшл нхй", http.StatusForbidden)
return nil
}
caddy.Log().Info("Запрос от " + ip)
return next.ServeHTTP(w, r)
}И что вы мне сделаете
Please open Telegram to view this post
VIEW IN TELEGRAM
папкин ИБшник, мамкин хацкер
Photo
Астрологи объявили о трехкратном увеличении
Хайп продолжается.
kurwa ya perdole на строчку текста.Хайп продолжается.
папкин ИБшник, мамкин хацкер
Астрологи объявили о трехкратном увеличении kurwa ya perdole на строчку текста. Хайп продолжается.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from НеКасперский
PUT мне привилегий
В Apache Tomcat обнаружена критическая уязвимость, позволяющая удалённо выполнять код через обычный PUT-запрос.
Суть проблемы в том, что Tomcat создаёт временные файлы на основе пользовательского пути, заменяя разделители директорий на точку. Это нарушает изоляцию данных и злоумышленник может обращаться к папкам выше по иерархии, просто подставив точки в свой запрос. В результате он может внедрить вредоносный код или похитить чувствительные данные, если у вас включен режим записи для DefaultServlet и активна поддержка partial PUT.
В самом опасном сценарии, когда Томкат использует файловое хранение сессий, атакующий может загрузить сериализованный объект прямо в хранилище и выполнить произвольный код при десериализации.
Эксплойты уже гуляют по сети, а количество уязвимых серверов исчисляется миллионами. Если ваша инфраструктура на Томкате — срочно обновляйтесь.
НеКасперский
В Apache Tomcat обнаружена критическая уязвимость, позволяющая удалённо выполнять код через обычный PUT-запрос.
Суть проблемы в том, что Tomcat создаёт временные файлы на основе пользовательского пути, заменяя разделители директорий на точку. Это нарушает изоляцию данных и злоумышленник может обращаться к папкам выше по иерархии, просто подставив точки в свой запрос. В результате он может внедрить вредоносный код или похитить чувствительные данные, если у вас включен режим записи для DefaultServlet и активна поддержка partial PUT.
В самом опасном сценарии, когда Томкат использует файловое хранение сессий, атакующий может загрузить сериализованный объект прямо в хранилище и выполнить произвольный код при десериализации.
Эксплойты уже гуляют по сети, а количество уязвимых серверов исчисляется миллионами. Если ваша инфраструктура на Томкате — срочно обновляйтесь.
НеКасперский