iPhone:~ root#
r/w ядра на iOS 15!!! Это уже POC 🥰 https://gist.github.com/jakeajames/e4d69abfb884faa97b6510f61b2adf12
Twitter
Jake James
kernel r/w on 15.0 iPad Air 2 (A8X) Currently works only up to A9. Newer devices can be supported using @b1n4r1b01's method of guessing the data buffer address. Lastly, I still gotta do the cleanup.
🤔1
Куча инъекций и переполнений буфера на уровне ядра, и всё это на свеженьком iOS 15.4 - https://support.apple.com/en-us/HT213182
Сохраняйте блобы😉
Сохраняйте блобы😉
🔥3
iPhone:~ root#
Куча инъекций и переполнений буфера на уровне ядра, и всё это на свеженьком iOS 15.4 - https://support.apple.com/en-us/HT213182 Сохраняйте блобы😉
Особый интерес вызывает возможность получать доступ к фотоплёнке на заблокированном экране (CVE-2022-22671)
iPhone:~ root#
Особый интерес вызывает возможность получать доступ к фотоплёнке на заблокированном экране (CVE-2022-22671)
PoC: https://m.youtube.com/watch?v=5L2uVg8FDBs
да, да, ему 5 месяцев
зато работает даже на ласт стабильной версии iOS 🙂
да, да, ему 5 месяцев
зато работает даже на ласт стабильной версии iOS 🙂
👏1
Пост-эксплуатация - заражение и дальнейший контроль за девайсом
Работает на iOS 12-14.8.1
На iOS 15 рабоает частично
https://github.com/Dylbin/DevilSpawn
Работает на iOS 12-14.8.1
На iOS 15 рабоает частично
https://github.com/Dylbin/DevilSpawn
GitHub
GitHub - Dylbin/DevilSpawn: Post-exploitation multiplexor daemon, used for surveillance and remote access (spy tool).
Post-exploitation multiplexor daemon, used for surveillance and remote access (spy tool). - GitHub - Dylbin/DevilSpawn: Post-exploitation multiplexor daemon, used for surveillance and remote access...
iPhone:~ root#
Демонстрация 3-х комманд: ls, id, sw_vers https://twitter.com/pattern_F_/status/1503727768453877760
В комментах Тимоха сказал, что скоро будет очень весело)
🔥2
Демонстрация CVE-2022-22616 (Обход GateKeeper)
Ребята из TNT, обратите внимание, пж! Надоело ctrl зажимать :D
Ребята из TNT, обратите внимание, пж! Надоело ctrl зажимать :D
🔥1😁1
iOS Hacking - A Beginner's Guide to Hacking iOS Apps [2022 Edition]
https://martabyte.github.io/ios/hacking/2022/03/13/ios-hacking-en.html
https://martabyte.github.io/ios/hacking/2022/03/13/ios-hacking-en.html
Forwarded from CMD — полезные сервисы для жизни и работы
Pure Paste — копипастить без мусора
Дополнение к macOS, которое очищает форматирование оригинала (шрифты, цвета, ссылки и так далее), перенося в редактор уже готовую текстовую основу.
При этом не затрагивается сопутствующий контент — изображения, эмбеды, файлы и прочее. Короче, топчик — умное решение повседневной проблемы.
#бесплатный #как_вы_без_этого_жили
Дополнение к macOS, которое очищает форматирование оригинала (шрифты, цвета, ссылки и так далее), перенося в редактор уже готовую текстовую основу.
При этом не затрагивается сопутствующий контент — изображения, эмбеды, файлы и прочее. Короче, топчик — умное решение повседневной проблемы.
#бесплатный #как_вы_без_этого_жили