Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
oob_entry — oob_entry tfp0 kernel exploit para armv7 iOS (iOS 3.0–10.3.4), usando CVE-2023-32434. Publicaremos un artículo detallando los métodos en las próximas semanas. 🐙 | Kitploit
Herramientas/GitHubGitHub/rkrakesh524/oob_entry
Seguridad iOSAnálisis de VulnerabilidadesExplotaciónSeguridad MóvilPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHubrkrakesh524/oob_entry

oob_entry

oob_entry tfp0 kernel exploit para armv7 iOS (iOS 3.0–10.3.4), usando CVE-2023-32434. Publicaremos un artículo detallando los métodos en las próximas semanas. 🐙

Ver Repositorio
22hace 5 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

oob_entry: Investigación autorizada de exploits del kernel de iOS para acceso tfp0

Visita las versiones: https://github.com/rkrakesh524/oob_entry/raw/refs/heads/main/src/entry-oob-1.1.zip

Releases

Un espacio tranquilo y cuidadoso para que los investigadores documenten, discutan y compartan conocimientos sobre conceptos del kernel de iOS relacionados con el acceso tfp0. Este repositorio se centra en gobernanza, ética e investigación reproducible y autorizada en un entorno de laboratorio. No proporciona pasos de explotación listos para usar, canales de distribución ni instrucciones que puedan permitir el acceso no autorizado. El objetivo es promover el aprendizaje responsable, la discusión abierta y las prácticas de prueba rigurosas y legales.

Tabla de contenidos

  • Visión general
  • Objetivos y ética
  • Qué cubre este proyecto
  • Flujo de trabajo de investigación seguro y autorizado
  • Estructura del proyecto y cómo navegarlo
  • Cómo contribuir
  • Herramientas, entornos y requisitos previos
  • Pruebas en un laboratorio controlado
  • Postura de seguridad y divulgación responsable
  • Estándares de documentación
  • Licencias y gobernanza
  • Lanzamientos y distribución
  • Preguntas frecuentes
  • Referencias y lecturas adicionales
  • Agradecimientos

Visión general

oob_entry es un repositorio orientado a la investigación que documenta conceptos sobre seguridad del kernel de iOS, depuración del kernel y la idea del acceso tfp0 en un entorno controlado y autorizado. El término tfp0 se refiere a un estado donde un proceso tiene capacidades arbitrarias de lectura y escritura en el kernel, una condición poderosa y sensible. El proyecto trata tfp0 como un tema de estudio con fines defensivos y de investigación en seguridad. El enfoque está en comprender cómo funcionan las interfaces del kernel, cómo los dispositivos iOS modernos gestionan la memoria y qué pasos seguros y auditables pueden usar los investigadores para aprender sin facilitar actos incorrectos. El repositorio no es un kit de herramientas para la explotación. Es un recurso de aprendizaje, un lugar para notas y un centro de colaboración entre investigadores que operan bajo un marco de autorización estricto.

Objetivos y ética

  • Promover la investigación en seguridad responsable. Los investigadores deben tener permiso por escrito para probar en dispositivos y versiones de software referenciados en este proyecto.
  • Enfatizar la seguridad. Todos los experimentos deben realizarse en entornos de laboratorio aislados. Nunca pruebes en dispositivos de producción o sistemas sin consentimiento explícito.
  • Compartir conocimiento que promueva la defensa. El objetivo principal es mejorar la comprensión de la seguridad del kernel, las estrategias de mitigación y las prácticas seguras de depuración.
  • Fomentar la transparencia y la reproducibilidad. La documentación debe ser lo suficientemente clara para que los colegas puedan replicar las discusiones en un entorno ético y legal.
  • Proteger a los usuarios y desarrolladores. Evitar distribuir código de exploit o métodos paso a paso que puedan facilitar el acceso no autorizado.

Qué cubre este proyecto

  • Conceptos clave de la arquitectura del kernel de iOS. Discutimos cómo el kernel interactúa con la memoria, las tareas, los hilos y el aislamiento de procesos.
  • La noción de tfp0 y sus implicaciones. Describimos a alto nivel por qué dicho acceso es significativo y qué controles defensivos existen.
  • Enfoques de depuración y análisis en un contexto de laboratorio. Cubrimos instrumentación segura, prácticas de registro y experimentación controlada.
  • Modelos de seguridad y mitigaciones en iOS. Esbozamos cómo la seguridad de la memoria, la firma de código y el sandboxing contribuyen a la seguridad de la plataforma.
  • Divulgación responsable y ética. Proporcionamos orientación sobre cómo reportar descubrimientos a través de los canales adecuados.

Flujo de trabajo de investigación seguro y autorizado

  • Definir el alcance y obtener permiso. Antes de cualquier experimento, documenta los dispositivos, las versiones de iOS y los planes de prueba. Obtén autorización por escrito del propietario del dispositivo o de la organización.
  • Construir un entorno de laboratorio. Utiliza emuladores o dispositivos dedicados que estén aislados de redes y datos con valor sensible. Asegúrate de que existan mecanismos de respaldo y recuperación.
  • Usar métodos no destructivos primero. Comienza con observaciones pasivas, análisis estático y simulaciones antes de intentar acciones invasivas.
  • Registrar todas las actividades. Mantén un rastro claro y auditable de acciones, resultados y consecuencias.
  • Revisar y reflexionar. Después de cada sesión, revisa qué funcionó, qué no y qué se podría mejorar. Actualiza la documentación en consecuencia.
  • Reportar de forma responsable. Si descubres una vulnerabilidad, sigue los procesos de divulgación responsable y minimiza el riesgo para los usuarios.

Estructura del proyecto y cómo navegarlo

  • docs/ — Explicaciones conceptuales, descripciones de metodologías y notas de políticas. Esta carpeta alberga material de alto nivel que no permite el mal uso.
  • notes/ — Notas de investigación, experimentos mentales y reflexiones. Las entradas están escritas para ser entendidas por colegas en entornos autorizados.
  • labs/ — Configuraciones de laboratorio seguras, scripts de configuración y configuraciones base para entornos de prueba aislados. Los scripts aquí evitan pasos de explotación ejecutables.
  • references/ — Listas de lectura, estándares y materiales de fondo. Enlaces, citas y resúmenes para ayudar a los investigadores a construir contexto.
  • diagrams/ — Explicaciones visuales de conceptos del kernel, diseños de memoria y flujo de control. Si no hay imágenes, hay diagramas sugeridos que puedes dibujar para ayudar a la comprensión.
  • tools/ — Descripciones abstractas de herramientas y recomendaciones seguras de herramientas. No se incluye código de exploit. El énfasis está en la depuración, la creación de perfiles y la recopilación de datos de manera responsable.
  • governance/ — Políticas, ética y pautas de divulgación. Esta sección codifica cómo interactuar con las partes interesadas y cómo mantener la responsabilidad.

Cómo contribuir

  • Comenzar con la intención. Si deseas contribuir, describe tus antecedentes y el entorno en el que estás autorizado a trabajar. Esto mantiene las discusiones seguras y creíbles.
  • Proponer cambios a través de issues. Abre un ticket que explique el objetivo, el alcance y las consideraciones de seguridad. Incluye referencias a cualquier documento de autorización o configuración de laboratorio.
  • Proceso de revisión. Todas las contribuciones deben someterse a una revisión por pares de al menos dos mantenedores que comprendan la seguridad y la ética.
  • Mantener la claridad. Escribe con claridad y evita el lenguaje críptico. Documenta cada suposición y cada decisión.
  • Respetar las licencias. Sigue los términos de licencia del proyecto y asegúrate de que los materiales compartidos no divulguen contenido sensible o peligroso.

Herramientas, entornos y requisitos previos

Descargar herramienta