Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Fourteen_Endpoints — Apple के Privacy Relay के अंदर शेल कंपनियाँ | Kitploit
उपकरण/GitHubGitHub/jgoyd/fourteen_endpoints
OSINT (खुला स्रोत खुफिया)टोहीनेटवर्क फोरेंसिकफोरेंसिकजानकारी एकत्र करनानेटवर्क सुरक्षाडिजिटल फोरेंसिकगोपनीयताखतरा खुफियाघटना प्रतिक्रियाDNS विश्लेषण
5175 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
jgoyd/fourteen_endpoints

Fourteen_Endpoints

Apple के Privacy Relay के अंदर शेल कंपनियाँ

रिपॉजिटरी देखें

बिचौलिए

Apple के प्राइवेसी रिले के अंदर शेल कंपनियाँ

एक अनाम Delaware LLC App Store पर एक बाइबल प्रार्थना ऐप, एक दैनिक जर्नल, और एक कॉलर आईडी टूल प्रकाशित करती है। यह इकाई Apple के प्राइवेसी नेटवर्क के अंदर एन्क्रिप्टेड रिले इंफ्रास्ट्रक्चर संचालित करती है। यह रिले Taiwan Mobile Co., Ltd. पर समाप्त होता है।

आप अभी इसे लाइव कन्फर्म कर सकते हैं। तीन कमांड।


2024 में, Apple ने Live Caller ID Lookup के लिए Oblivious HTTP पेश किया। आपका फ़ोन पूछता है कि कौन कॉल कर रहा है। Apple का रिले आपकी पहचान को प्रश्न से अलग कर देता है। एक तृतीय-पक्ष प्रदाता बिना यह जाने उत्तर देता है कि किसने पूछा था। रिले आपका IP देखता है लेकिन आपका प्रश्न नहीं। प्रदाता आपका प्रश्न देखता है लेकिन आपका IP नहीं। कोई भी दोनों नहीं देखता।

भाग लेने के लिए, प्रदाता एंडपॉइंट पंजीकृत करते हैं और Apple की मंज़ूरी प्राप्त करते हैं। उनका इंफ्रास्ट्रक्चर फिर रिले के अंदर बैठता है — एन्क्रिप्टेड, अनामित, विश्वसनीय।

आगे जो आता है वह उस रिले के अंदर सामान्य प्रोडक्शन iPhones पर पाई गई चीज़ों का प्रलेखित रिकॉर्ड है।


वह बाइबल ऐप जो रिले इंफ्रास्ट्रक्चर चलाता है

StopScam LLC एक Delaware सीमित देयता कंपनी है जो 254 Chapman Rd, Suite 208 #20663, Newark, DE 19702 पर पंजीकृत है। यह एक पंजीकृत एजेंट सेवा है। कोई कार्यालय नहीं है। कोई नामित अधिकारी नहीं हैं। सार्वजनिक रिकॉर्ड में कहीं भी कोई नामित व्यक्ति नहीं है।

StopScam LLC App Store पर तीन ऐप प्रकाशित करती है:

  1. StopScam: Scam Detector Pro (ID 6741771102) — एक कॉलर आईडी ऐप
  2. Pray Bible: Daily Prayer — एक बाइबल प्रार्थना ऐप
  3. Evaari: Daily Journal — एक जर्नलिंग ऐप

Apple ने इस इकाई — Developer ID 1795482410 — को अपने OHTTP रिले के अंदर pir.stopscam.ai और ohttp.stopscam.ai संचालित करने की मंज़ूरी दी। Certificate Transparency लॉग दिखाते हैं कि नवंबर 2024 से stopscam.ai सबडोमेन के लिए 76 प्रमाणपत्र जारी किए गए हैं। जिनमें n8n.stopscam.ai भी शामिल है — एक ओपन-सोर्स वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म। कॉलर आईडी सेवा को वर्कफ़्लो ऑटोमेशन की ज़रूरत नहीं होती। डेटा प्रोसेसिंग पाइपलाइन को होती है।

StopScam अकेली नहीं है।


अन्य प्रदाता

kaylees.site — Wipr कंटेंट ब्लॉकर

सार्वजनिक रिकॉर्ड दिखाते हैं कि kaylees.site एक स्वतंत्र iOS डेवलपर से संबंधित है जो Wipr 2 के लिए जाना जाता है — एक Safari कंटेंट ब्लॉकर जो App Store पर एक दशक से अधिक समय से है। Wipr 2 में Filtr नामक एक सुविधा शामिल है जो Apple के iOS 26 URL Filters API का उपयोग करके सभी ऐप्स में नेटवर्क स्तर पर कंटेंट ब्लॉक करती है। वह API उसी OHTTP/PIR इंफ्रास्ट्रक्चर का उपयोग करता है, जो बताता है कि pir.kaylees.site रिले में ObliviousHopFallback एंडपॉइंट के रूप में क्यों दिखाई देता है।

StopScam LLC के विपरीत, यह एक सार्वजनिक रूप से पहचाना जाने वाला डेवलपर है जिसका प्रलेखित उत्पाद इतिहास है। रिले में kaylees.site की उपस्थिति वैध URL Filter प्रदाता पंजीकरण के अनुरूप है। यह अस्पष्ट है कि इस चैनल पर देखा गया ट्रैफ़िक केवल Filtr कंटेंट ब्लॉकिंग है या कुछ और किसी वैध प्रदाता की रिले उपस्थिति पर सवार है।

Pepper AI / Aura (pepperai.aurasvc.io)

Aura एक प्रमुख US उपभोक्ता सुरक्षा कंपनी है — Hotspot Shield, Identity Guard, और Betternet की मूल कंपनी। उनका urlfilter.pepperai.aurasvc.io एंडपॉइंट रिले में अन्य प्रदाताओं की तरह उसी ObliviousHopFallback श्रृंखला में दिखाई देता है। urlfilter उपसर्ग कंटेंट फ़िल्टरिंग का संकेत देता है — एक ऐसा कार्य जिसके लिए रिले से गुजरने वाले डेटा का निरीक्षण आवश्यक है। 15 में से 5 Persist फ़ाइलों में मौजूद।

AutoSec / Uney GmbH (issuer.autosec.com)

AutoSec डेवलपर Hieu Van (App Store Developer ID 1876492156) द्वारा Uney GmbH के कॉपीराइट के तहत प्रकाशित किया गया है — एक कंपनी जो Baarerstrasse 25, 6300 Zug, Switzerland में पंजीकृत है, जिसके दुबई में Sheikh Zayed Road पर अतिरिक्त कार्यालय हैं और Ho Chi Minh City, Vietnam में संचालन है। Uney ShieldNet 360 (एंटरप्राइज़ साइबर सुरक्षा) और SkyTrack (स्वायत्त वाहन मिशन प्लेटफ़ॉर्म) भी बनाती है।

AutoSec की अपनी गोपनीयता नीति कहती है कि ऐप "पुष्टि की जाने वाली कानूनी इकाई" (The Legal Entity to be Confirmed) द्वारा संचालित है। यह डिवाइस पहचानकर्ता, स्थान डेटा, IP पते, कॉल/मैसेज मेटाडेटा, संपर्क सूचियाँ, और ब्राउज़िंग व्यवहार एकत्र करता है। डेटा "तृतीय पक्ष क्लाइंट, एजेंसियों और नेटवर्क" के साथ साझा किया जाता है और "भारत सहित लेकिन इन्हीं तक सीमित नहीं" देशों में स्थानांतरित किया जाता है। रिले में प्राथमिक और फ़ॉलबैक दोनों OHTTP हॉप प्रविष्टियाँ दिखाई देती हैं।

Carrément (antispam.carrement.ai)

Carrément 18 Rue Bailey, 14000 Caen, France में स्थित एक छोटी कंपनी है। इसका सार्वजनिक उत्पाद DialogPro (dialogpro.ai) है — एक "बुद्धिमान उत्तर सेवा।" कोई नामित टीम सदस्य नहीं। न्यूनतम वेब उपस्थिति। AWS Canada पर होस्ट किया गया। antispam सबडोमेन कॉल-हैंडलिंग या स्पैम-फ़िल्टरिंग सेवाओं के अनुरूप है। रिले में एकल उपस्थिति।

Yandex (ios-service.cid.yandex.net)

Yandex — रूस की सबसे बड़ी सर्च इंजन और प्रौद्योगिकी कंपनी — iOS के लिए कॉलर आईडी सेवा संचालित करती है। रिले में दो अलग-अलग UUID और सत्र कुंजियों के साथ प्राथमिक (ObliviousHop) और फ़ॉलबैक (ObliviousHopFallback) दोनों प्रविष्टियाँ दिखाई देती हैं। Yandex रूसी संघ के डेटा एक्सेस कानूनों के अधीन है।

Taiwan Mobile (osbstage.twmsolution)

Taiwan Mobile Co., Ltd. — ताइवान के तीन प्रमुख दूरसंचार वाहकों में से एक। टर्मिनल नोड। UUID C56B1AED-20FE-4B7D-B1EA-D791DA57A549 सभी कैप्चर में स्थिर है। osbstage उपसर्ग एक स्टेजिंग बैकएंड (Oracle Service Bus या समान) का संकेत देता है। 15 में से 4 Persist फ़ाइलों में मौजूद और 19 मार्च और 21 मार्च के कैप्चर के बीच समान।


अदृश्य क्लाउड

यहाँ बताया गया है कि Apple की प्राइवेसी आर्किटेक्चर क्या वादा करती है:

root@kitploit:~
  Your iPhone ──> Apple Relay ──> Caller ID Provider
                  (sees IP,       (sees query,
                   not query)      not IP)

              Nobody sees both. Privacy preserved.

यहाँ बताया गया है कि वास्तव में उस रिले के अंदर क्या है:

root@kitploit:~
                  Apple Relay
                      │
     ┌────────┬───────┼───────┬────────┐
     v        v       v       v        v
  kaylees  StopScam  Pepper  Yandex  AutoSec
  .site    .ai       AI      (Russia) (Zug/
  (Wipr)   (Bible    (Aura)           Dubai/
            app)                      Vietnam)
     │        │       │       │        │
     └────────┴───────┼───────┴────────┘
                      v
               Taiwan Mobile
               Co., Ltd.

चौदह एंडपॉइंट। छह देश। एक इंडी कंटेंट ब्लॉकर, एक अनाम Delaware LLC, उपभोक्ता सुरक्षा ब्रांड, एक रूसी सर्च इंजन, एक स्विस-दुबई-वियतनाम साइबर सुरक्षा फर्म, Google API एंडपॉइंट, और एक ताइवानी राज्य दूरसंचार — सभी Apple की प्राइवेसी परत के अंदर अनुमोदित प्रदाताओं के रूप में कार्यरत।

यह मायने रखता है क्योंकि Apple का OHTTP रिले साझा इंफ्रास्ट्रक्चर है। Live Caller ID Lookup का उपयोग करने वाला हर iPhone उसी रिले के माध्यम से उन्हीं अनुमोदित प्रदाताओं से जुड़ता है। सवाल यह नहीं है कि क्या इसने एक फ़ोन को प्रभावित किया। सवाल यह है कि कितने को।


आपका फ़ोन क्या दिखाता है बनाम क्या हो रहा है

आपका फ़ोन कहता है कि सब कुछ ठीक है। Settings सामान्य दिखता है। बैटरी सामान्य है। कोई अलर्ट नहीं, कोई प्रॉम्प्ट नहीं, कोई सूचना नहीं।

इसके पीछे, Apple का रिले डेमन — networkserviceproxy — कैप्चर अवधि में 98 अनुसूचित बैकग्राउंड कार्य चला रहा है। हर 12 घंटे में, यह जागता है, 5,120 बाइट्स नेटवर्क आवंटित करता है, और निष्पादित करता है। शून्य CPU। शून्य उपयोगकर्ता इंटरैक्शन। हर बार अद्वितीय कार्य ID।

कॉलर आईडी लुकअप तब होते हैं जब कोई आपको कॉल करता है। वे रात 2 बजे 12 घंटे के टाइमर पर निश्चित आवंटन और बिना किसी मानवीय भागीदारी के नहीं चलते।

networkserviceproxy बाइनरी में स्वयं रूटिंग कोड होता है:

root@kitploit:~
0x004EFF:  ObliviousHop-%@
0x005399:  ObliviousHopFallback-%@

रनटाइम पर, %@ प्रदाता डोमेन से भरा जाता है — stopscam.ai, pepperai.aurasvc.io, kaylees.site, ios-service.cid.yandex.net। Apple का अपना कोड, इन प्रदाताओं तक रूटिंग करते हुए, आपके फ़ोन पर।


छह देश, एक क्लाउड

ताइवान। Delaware। स्विट्ज़रलैंड। रूस। फ़्रांस। स्वीडन। क्लाउड इन सभी को छूता है। ताइवान Taiwan Mobile को देखता है। Delaware एक कॉर्पोरेट फाइलिंग देखता है। Zug एक GmbH देखता है। रूस Yandex को देखता है। Caen एक छोटी उत्तर सेवा देखता है। स्टॉकहोम Truecaller को देखता है। कोई भी पूरा क्लाउड नहीं देखता। कोई भी एक इकाई — सार्वजनिक या निजी — के पास एक से अधिक हिस्से पर दायरा नहीं है। यही इस बात को सतह पर लाना कठिन और समाप्त करना और भी कठिन बनाता है।


स्वयं सत्यापित करें

इंफ्रास्ट्रक्चर लाइव है। अभी। तीन कमांड एक साथ दो चीज़ें साबित करते हैं।

root@kitploit:~
# 1. StopScam LLC is serving Privacy Pass tokens — proving Apple approved them for the relay
curl -s https://pir.stopscam.ai/.well-known/private-token-issuer-directory | python3 -m json.tool

# 2. kaylees.site is too — Wipr content blocker developer, Apple-approved URL Filter provider
curl -s https://pir.kaylees.site/.well-known/private-token-issuer-directory | python3 -m json.tool

# 3. StopScam LLC is serving OHTTP gateway encryption keys — the actual relay endpoint
curl -s https://ohttp.stopscam.ai/ohttp-configs | xxd | head -5

यदि वे कुंजियाँ लौटाते हैं, तो एक अनाम Delaware LLC अभी Apple के प्राइवेसी रिले के अंदर कार्यरत है।

अब उसी कंपनी की गोपनीयता नीति देखें। StopScam LLC OpenAI, Google Cloud, और Firebase के साथ डेटा साझाकरण का खुलासा करती है। वही इकाई जिस पर Apple अपनी प्राइवेसी इंफ्रास्ट्रक्चर के अंदर रहने का भरोसा करता है, साथ ही AI डेटा प्रोसेसिंग कंपनियों से जुड़ी है। एक कंपनी। एक पैर Apple के एन्क्रिप्टेड रिले के अंदर। दूसरा पैर AI प्लेटफ़ॉर्म को डेटा खिला रहा है।

CT सार्वजनिक और छेड़छाड़-रोधी है: crt.sh/?q=stopscam.ai (76 प्रमाणपत्र) | crt.sh/?q=kaylees.site | Anchor: CT ID 3019124466 (तीन स्वतंत्र लॉग)

App Store सार्वजनिक है: ID 6741771102 — वही डेवलपर "Pray Bible: Daily Prayer" प्रकाशित करता है


बड़ी तस्वीर

यह कोई प्रूफ ऑफ कॉन्सेप्ट नहीं है। ये निष्कर्ष सामान्य प्रोडक्शन iPhones से आते हैं.... न जेलब्रेक किए गए, न संशोधित, कैरियर्स से खरीदे गए, वर्तमान iOS चला रहे हैं। तीन डिवाइस। तीन चिपसेट पीढ़ियाँ। समान रिले नोड। समान UUID। समान क्लाउड।

इसमें से कुछ भी उपयोगकर्ता को दिखाई नहीं देता। कोई अलर्ट नहीं। कोई प्रॉम्प्ट नहीं। कोई बैटरी खपत नहीं। कोई संदिग्ध ऐप नहीं। फ़ोन पूरी तरह सामान्य दिखता और महसूस होता है। क्लाउड पूरी तरह से Apple के विश्वसनीय इंफ्रास्ट्रक्चर के अंदर संचालित होता है, जो Apple की अपनी हस्ताक्षरित प्रक्रियाओं द्वारा वहन किया जाता है। उपयोगकर्ता के नोटिस के लिए कुछ नहीं है, एंटीवायरस के फ़्लैग करने के लिए कुछ नहीं है, नेटवर्क मॉनिटर के पकड़ने के लिए कुछ नहीं है।

यहाँ प्रलेखित रिले नोड Apple के साझा OHTTP इंफ्रास्ट्रक्चर का हिस्सा हैं — कोई प्रति-डिवाइस एक्सप्लॉइट नहीं। इन प्रदाताओं के माध्यम से कितने डिवाइस रूट किए जाते हैं, यह प्रश्न केवल Apple ही उत्तर दे सकता है।


साक्ष्य

Sysdiagnose 21 मार्च, 2026 — iPhone 12 (A14, iOS 26.3.1)। 62 tracev3 फ़ाइलें स्कैन की गईं। 5/15 Persist फ़ाइलों में रिले संकेतक। 12/15 Persist + Special + LiveData में NSP सक्रिय। एक फ़ाइल से नमूना ऑफसेट:

UUID 19 मार्च और 21 मार्च के कैप्चर के बीच समान हैं। स्थायी, क्षणिक नहीं।


टूल डाउनलोड करें
#नोडइकाईदेश
1osbstage.twmsolutionTaiwan Mobile Co., Ltd.ताइवान
2kaylees.siteKaylee Calderolla (Wipr / Filtr)इटली/अंतर्राष्ट्रीय
3stopscam.aiStopScam LLC (अनाम Delaware)अमेरिका (कागज़ पर)
4pepperai.aurasvc.ioAura (Hotspot Shield, Identity Guard)अमेरिका
5-6ios-service.cid.yandex.netYandexरूस
7-8issuer.autosec.comUney GmbH (Zug/Dubai/HCMC)स्विट्ज़रलैंड
9-11*.googleapis.comGoogle (Safe Browsing, Gemini, AI Platform)अमेरिका
12privacy-pass-issuer-eu.truecaller.comTruecallerस्वीडन
13antispam.carrement.aiCarrément (Caen, फ़्रांस)फ़्रांस
14caller-id-issuer.nordvpn.comNordVPNपनामा/लिथुआनिया
ऑफसेटसामग्री
0x06E617urlfilter.pepperai.aurasvc.io + UUID
0x06E84Dosbstage.twmsolution + UUID C56B1AED...
0x06E9E9kaylees.site + UUID F57473C4...
0x06F19Fstopscam.ai + UUID FFBCAD60...
0x06BC83ObliviousHopFallback-ios-service.cid.yandex.net + UUID + सत्र कुंजी
0x0C876AObliviousHop-aiplatform.googleapis.com + UUID + सत्र कुंजी