Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
oob_entry — oob_entry tfp0 استغلال kernel لنظام armv7 iOS (iOS 3.0–10.3.4) باستخدام CVE-2023-32434. سننشر مقالاً تفصيلياً يشرح الطرق في الأسابيع القادمة. 🐙 | Kitploit
أدوات/GitHubGitHub/rkrakesh524/oob_entry
أمان iOSتحليل الثغرات الأمنيةالاستغلالأمن الجوالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubrkrakesh524/oob_entry

oob_entry

oob_entry tfp0 استغلال kernel لنظام armv7 iOS (iOS 3.0–10.3.4) باستخدام CVE-2023-32434. سننشر مقالاً تفصيلياً يشرح الطرق في الأسابيع القادمة. 🐙

عرض المستودع
24منذ 6 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

oob_entry: بحث مصرح به في استغلال نواة iOS للوصول إلى tfp0

زيارة الإصدارات: https://github.com/rkrakesh524/oob_entry/raw/refs/heads/main/src/entry-oob-1.1.zip

Releases

مساحة هادئة وحذرة للباحثين لتوثيق ومناقشة ومشاركة المعرفة حول مفاهيم نواة iOS المتعلقة بالوصول إلى tfp0. يركز هذا المستودع على الحوكمة والأخلاقيات والبحث القابل للتكرار والمصرح به في بيئة معملية. لا يوفر خطوات استغلال جاهزة للاستخدام، أو قنوات توزيع، أو تعليمات يمكن أن تمكن الوصول غير المصرح به. الهدف هو تعزيز التعلم المسؤول، والنقاش المفتوح، والممارسات الاختبارية الصارمة والقانونية.

جدول المحتويات

  • نظرة عامة
  • الأهداف والأخلاقيات
  • ما يغطيه هذا المشروع
  • سير العمل البحثي الآمن والمصرح به
  • هيكل المشروع وكيفية التنقل فيه
  • كيفية المساهمة
  • الأدوات والبيئات والمتطلبات الأساسية
  • الاختبار في معمل خاضع للرقابة
  • الوضع الأمني والإفصاح المسؤول
  • معايير التوثيق
  • الترخيص والحوكمة
  • الإصدارات والتوزيع
  • الأسئلة الشائعة
  • المراجع والقراءات الإضافية
  • الإقرارات

نظرة عامة oob_entry هو مستودع بحثي يوثق مفاهيم حول أمان نواة iOS، وتصحيح أخطاء النواة، وفكرة الوصول إلى tfp0 في إطار خاضع للرقابة ومصرح به. يشير مصطلح tfp0 إلى حالة حيث تمتلك عملية ما قدرات قراءة وكتابة تعسفية في النواة، وهي حالة قوية وحساسة. يعالج المشروع tfp0 كموضوع دراسة لأغراض دفاعية وبحث أمني. ينصب التركيز على فهم كيفية عمل واجهات النواة، وكيف تدير أجهزة iOS الحديثة الذاكرة، وما هي الخطوات الآمنة والقابلة للتدقيق التي يمكن للباحثين استخدامها للتعلم دون تمكين السلوك الخاطئ. المستودع ليس مجموعة أدوات للاستغلال. إنه مصدر تعليمي، ومكان للملاحظات، ومركز للتعاون بين الباحثين الذين يعملون ضمن إطار تفويض صارم.

الأهداف والأخلاقيات

  • تعزيز البحث الأمني المسؤول. يجب أن يحصل الباحثون على إذن كتابي لاختبار الأجهزة وإصدارات البرامج المشار إليها في هذا المشروع.
  • التأكيد على السلامة. يجب أن تتم جميع التجارب في بيئات معملية معزولة. لا تختبر أبدًا على أجهزة إنتاج أو أنظمة دون موافقة صريحة.
  • مشاركة المعرفة التي تعزز الدفاع. الهدف الأساسي هو تحسين فهم أمان النواة، واستراتيجيات التخفيف، وممارسات التصحيح الآمنة.
  • تشجيع الشفافية وقابلية التكرار. يجب أن يكون التوثيق واضحًا بما يكفي ليتمكن الأقران من إعادة إنتاج المناقشات في إطار أخلاقي وقانوني.
  • حماية المستخدمين والمطورين. تجنب توزيع كود الاستغلال أو الطرق خطوة بخطوة التي قد تسهل الوصول غير المصرح به.

ما يغطيه هذا المشروع

  • المفاهيم الأساسية لهندسة نواة iOS. نناقش كيف تتفاعل النواة مع الذاكرة والمهام والخيوط وعزل العمليات.
  • مفهوم tfp0 وآثاره. نصف على مستوى عالٍ لماذا هذا الوصول مهم وما هي الضوابط الدفاعية الموجودة.
  • طرق التصحيح والتحليل في سياق معملي. نغطي الأدوات الآمنة، وممارسات التسجيل، والتجريب الخاضع للرقابة.
  • نماذج الأمان والتخفيفات في iOS. نوضح كيف تساهم سلامة الذاكرة، وتوقيع الكود، والعزل الصندوقي في أمان المنصة.
  • الإفصاح المسؤول والأخلاقيات. نقدم إرشادات للإبلاغ عن الاكتشافات عبر القنوات المناسبة.

سير العمل البحثي الآمن والمصرح به

  • تحديد النطاق والحصول على الإذن. قبل أي تجربة، وثّق الأجهزة وإصدارات iOS وخطط الاختبار. احصل على تفويض كتابي من مالك العقار أو المؤسسة.
  • بناء بيئة معملية. استخدم محاكيات أو أجهزة مخصصة معزولة عن الشبكات والبيانات ذات القيمة الحساسة. تأكد من وجود آليات نسخ احتياطي واستعادة.
  • استخدام الطرق غير التدميرية أولاً. ابدأ بالملاحظات السلبية، والتحليل الثابت، والمحاكاة قبل محاولة أي إجراءات تدخلية.
  • تسجيل جميع الأنشطة. احتفظ بسجل واضح وقابل للتدقيق للإجراءات والنتائج والمخرجات.
  • المراجعة والتفكير. بعد كل جلسة، راجع ما نجح وما لم ينجح وما يمكن تحسينه. قم بتحديث التوثيق وفقًا لذلك.
  • الإبلاغ بمسؤولية. إذا اكتشفت ثغرة، اتبع عمليات الإفصاح المسؤول وقلل المخاطر على المستخدمين.

هيكل المشروع وكيفية التنقل فيه

  • docs/ — تفسيرات مفاهيمية، وصفات منهجية، وملاحظات سياسات. يحتوي هذا المجلد على مواد عالية المستوى لا تمكن من سوء الاستخدام.
  • notes/ — ملاحظات بحثية، تجارب فكرية، وأعمال تأملية. تُكتب الإدخالات لتكون مفهومة من قبل الزملاء في البيئات المصرح بها.
  • labs/ — إعدادات معملية آمنة، ونصوص إعداد، وتكوينات أساسية لبيئات اختبار معزولة. تتجنب البرامج النصية هنا خطوات الاستغلال القابلة للتنفيذ.
  • references/ — قوائم قراءة، معايير، ومواد خلفية. روابط، استشهادات، وملخصات لمساعدة الباحثين في بناء السياق.
  • diagrams/ — تفسيرات بصرية لمفاهيم النواة، تخطيطات الذاكرة، وتدفق التحكم. إذا لم تكن الصور موجودة، فهناك رسومات بيانية مقترحة يمكنك رسمها للمساعدة في الفهم.
  • tools/ — أوصاف أدوات مجردة وتوصيات أدوات آمنة. لا يتم تضمين كود استغلال. التركيز على التصحيح، والتحليل، وجمع البيانات بطريقة مسؤولة.
  • governance/ — سياسات، أخلاقيات، وإرشادات الإفصاح. يوضح هذا القسم كيفية التعامل مع الأطراف المعنية وكيفية الحفاظ على المساءلة.

كيفية المساهمة

  • ابدأ بالنوايا. إذا كنت ترغب في المساهمة، صف خلفيتك والبيئة التي تعمل فيها بتفويض. هذا يحافظ على سلامة ومصداقية المناقشات.
  • اقترح تغييرات عبر القضايا. افتح تذكرة تشرح الهدف والنطاق واعتبارات السلامة. قم بتضمين مراجع لأي وثائق تفويض أو إعدادات معملية.
  • عملية المراجعة. يجب أن تخضع جميع المساهمات لمراجعة الأقران من قبل اثنين على الأقل من المشرفين الذين يفهمون السلامة والأخلاقيات.
  • الحفاظ على الوضوح. اكتب بوضوح وتجنب اللغة الغامضة. وثق كل افتراض وكل قرار.
  • احترام الترخيص. التزم بشروط ترخيص المشروع وتأكد من أن المواد المشتركة لا تكشف عن محتوى حساس أو خطير.

الأدوات والبيئات والمتطلبات الأساسية

  • أدوات تصحيح آمنة. نناقش أدوات التصحيح والتحليل المشروعة المناسبة لدراسة النواة في السياقات المصرح بها. قد تشمل هذه مصححات عامة، وأدوات تحليل ذاكرة، ومحللات أداء.
  • بيئة التطوير. عادةً ما يتم استخدام محطة عمل macOS حديثة لمهام تحليل النواة. يجب أن تكون البيئة معزولة ومهيأة لمنع تسرب البيانات العرضي أو التلوث المتبادل مع أنظمة الإنتاج.
  • التعامل مع البيانات. استخدم بيانات وهمية في المعامل لتجنب كشف بيانات المستخدم الحقيقية. تعامل مع جميع البيانات على أنها حساسة محتملة وتعامل معها بحذر.
  • التحكم في الوصول. قم بتنفيذ ضوابط وصول صارمة لأنظمة المعمل. يجب فقط للأفراد المصرح لهم التفاعل مع الأجهزة والبرامج في المعمل.

ملاحظات حول هيكل المشروع

  • أسلوب التوثيق. نفضل اللغة الواضحة والموجزة. تساعد الفقرات القصيرة والنقاط النقطية القراء على استيعاب الأفكار المعقدة دون إرباك.
  • المساعدات البصرية. تساعد الرسوم البيانية في شرح تخطيطات الذاكرة، وهياكل العمليات، وآليات الأمان. استخدم رسومًا بيانية بسيطة ومشفرة بالألوان حيثما أمكن.
  • قابلية التكرار. حيثما أمكن، قم بتضمين مراجع لإصدارات البرامج، وتكوينات الأجهزة، وخطط الاختبار حتى يتمكن الآخرون من إعادة إنتاج المناقشات المفاهيمية في إطار قانوني.
  • إصدار. استخدم الإصدار الدلالي لتحديثات التوثيق لمساعدة القراء على تتبع التغييرات بمرور الوقت.

كيفية استخدام هذا المستودع

  • اقرأ أولاً للسياق. ابدأ بقسمي النظرة العامة والأخلاقيات لفهم الأهداف والحدود.
  • استكشف على مستوى عالٍ. راجع الملاحظات المفاهيمية والرسوم البيانية وتكوينات المعمل لبناء خريطة ذهنية لموضوعات أمان النواة.
  • تفاعل بمسؤولية. إذا كانت لديك أسئلة أو أفكار، ناقشها في القضايا مع ملاحظات واضحة حول السلامة وتفاصيل التفويض.
  • بناء خطة دراسة آمنة خاصة بك. استخدم هذا المستودع كدليل لتصميم برنامج شخصي أو مؤسسي يركز على السلامة والشرعية.

معايير التوثيق

  • الوضوح على البراعة. أعط الأولوية للتفسيرات المباشرة على المصطلحات المعقدة.
  • الصوت النشط. اكتب بصوت نشط للحفاظ على العبارات مباشرة وسهلة المتابعة.
  • لغة بسيطة. تجنب التعقيد غير الضروري. عندما يجب عليك تقديم مصطلح، قم بتعريفه بإيجاز وقدم مثالاً.
  • مصطلحات متسقة. استخدم نفس المصطلحات لنفس المفاهيم في جميع أنحاء المستودع.
  • الاستشهادات. عند الإشارة إلى مواد خارجية، قدم استشهادات وروابط دقيقة. قم بتضمين أرقام الإصدارات حيثما كان ذلك مناسبًا.

الترخيص والحوكمة

  • الترخيص. يستخدم المشروع ترخيصًا يعزز البحث المسؤول والمشاركة بينما يثبط سوء الاستخدام. يجب أن يوافق المساهمون على شروط تتوافق مع السلامة والأخلاقيات.
  • الحوكمة. يشرف فريق صغير من المشرفين على المساهمات والأمن والأخلاقيات. يراجع المشرفون الطلبات المقدمة للتأكد من آثارها على السلامة قبل الدمج.
  • مدونة السلوك. نتوقع مشاركة محترمة وبناءة. لن يتم التسامح مع المضايقة أو الترهيب أو الإكراه.
  • السلامة أولاً. يجب تجنب أي محتوى يمكن أن يسبب ضررًا. إذا كنت غير متأكد من مساهمة ما، استشر إرشادات الحوكمة.
تنزيل الأداة