
oob_entry exploitation du noyau tfp0 pour iOS armv7 (iOS 3.0–10.3.4), utilisant CVE-2023-32434. Nous publierons un article détaillant les méthodes dans les prochaines semaines. 🐙
Consultez les versions : https://github.com/rkrakesh524/oob_entry/raw/refs/heads/main/src/entry-oob-1.1.zip
Un espace calme et prudent où les chercheurs peuvent documenter, discuter et partager leurs connaissances sur les concepts du noyau iOS liés à l'accès tfp0. Ce dépôt se concentre sur la gouvernance, l'éthique et la recherche reproductible et autorisée en environnement de laboratoire. Il ne fournit ni étapes d'exploitation prêtes à l'emploi, ni canaux de distribution, ni instructions susceptibles de permettre un accès non autorisé. L'objectif est de promouvoir un apprentissage responsable, une discussion ouverte et des pratiques de test rigoureuses et légales.
Table des matières
Aperçu oob_entry est un dépôt orienté recherche qui documente les concepts liés à la sécurité du noyau iOS, au débogage du noyau et à l'idée d'un accès tfp0 dans un cadre contrôlé et autorisé. Le terme tfp0 désigne un état dans lequel un processus dispose de capacités arbitraires de lecture et d'écriture dans le noyau, une condition puissante et sensible. Le projet traite tfp0 comme un sujet d'étude à des fins défensives et de recherche en sécurité. L'accent est mis sur la compréhension du fonctionnement des interfaces du noyau, de la gestion de la mémoire par les appareils iOS modernes et des étapes sûres et auditiables que les chercheurs peuvent utiliser pour apprendre sans permettre d'abus. Ce dépôt n'est pas une boîte à outils pour l'exploitation. C'est une ressource d'apprentissage, un espace de prise de notes et un pôle de collaboration pour les chercheurs qui opèrent dans un cadre d'autorisation strict.
Objectifs et éthique
Ce que couvre ce projet
Flux de travail de recherche sûr et autorisé
Structure du projet et comment s'y repérer
Comment contribuer
Outils, environnements et prérequis
Notes sur la structure du projet
Comment utiliser ce dépôt
Normes de documentation
Licence et gouvernance
Versions et distribution
Questions fréquemment posées
Diagrammes et visuels
Références et lectures complémentaires
Remerciements
Versions et distribution (réexaminées)
Références
Réflexions finales
Références et lectures complémentaires (suite)
Notes sur la sécurité et la conformité Le contenu de ce dépôt vise à favoriser la compréhension dans un environnement contrôlé et conforme à la loi. Ne tentez pas de reproduire des actions décrites dans d'autres documents en dehors d'un environnement de laboratoire dûment autorisé. Donnez toujours la priorité à la sécurité des utilisateurs, à l'intégrité du système et à un comportement légal. En cas de doute, faites une pause, demandez conseil et consultez la documentation de gouvernance.
Fin de la documentation