Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
oob_entry — CVE-2023-32434를 사용하는 armv7 iOS(iOS 3.0–10.3.4)용 oob_entry tfp0 커널 익스플로잇입니다. 향후 몇 주 내에 해당 방법을 자세히 설명하는 write-up을 공개할 예정입니다. 🐙 | Kitploit
도구/GitHubGitHub/rkrakesh524/oob_entry
iOS SecurityVulnerability AnalysisExploitationMobile SecurityPapers & ResearchLearning & EducationBinary Exploitation
GitHubrkrakesh524/oob_entry

oob_entry

CVE-2023-32434를 사용하는 armv7 iOS(iOS 3.0–10.3.4)용 oob_entry tfp0 커널 익스플로잇입니다. 향후 몇 주 내에 해당 방법을 자세히 설명하는 write-up을 공개할 예정입니다. 🐙

저장소 보기
7시간 50분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

oob_entry: tfp0 접근을 위한 승인된 iOS 커널 익스플로잇 연구

릴리즈 보기: https://github.com/rkrakesh524/oob_entry/raw/refs/heads/main/src/entry-oob-1.1.zip

Releases

연구자들이 tfp0 접근과 관련된 iOS 커널 개념을 문서화하고, 논의하고, 지식을 공유할 수 있는 차분하고 신중한 공간입니다. 이 저장소는 실험실 환경에서의 거버넌스, 윤리, 재현 가능하며 승인된 연구에 중점을 둡니다. 즉시 사용 가능한 익스플로잇 절차, 배포 채널, 또는 무단 접근을 가능하게 할 수 있는 지침을 제공하지 않습니다. 목표는 책임 있는 학습, 개방적인 논의, 그리고 엄격하고 합법적인 테스트 관행을 촉진하는 것입니다.

목차

  • 개요
  • 목표 및 윤리
  • 이 프로젝트가 다루는 내용
  • 안전하고 승인된 연구 워크플로우
  • 프로젝트 구조 및 탐색 방법
  • 기여 방법
  • 도구, 환경 및 사전 요구 사항
  • 통제된 실험실에서의 테스트
  • 보안 태세 및 책임 있는 공개
  • 문서화 표준
  • 라이선스 및 거버넌스
  • 릴리즈 및 배포
  • 자주 묻는 질문
  • 참고 자료 및 추가 읽을거리
  • 감사의 말

개요

oob_entry는 통제되고 승인된 환경에서 iOS 커널 보안, 커널 디버깅, 그리고 tfp0 접근의 개념을 문서화하는 연구 중심 저장소입니다. tfp0라는 용어는 프로세스가 임의의 커널 읽기 및 쓰기 능력을 가진 상태를 의미하며, 이는 강력하고 민감한 조건입니다. 이 프로젝트는 tfp0를 방어 목적과 보안 연구를 위한 연구 주제로 취급합니다. 커널 인터페이스가 어떻게 작동하는지, 최신 iOS 기기가 메모리를 어떻게 관리하는지, 그리고 연구자들이 잘못된 행위를 조장하지 않으면서 학습하는 데 사용할 수 있는 안전하고 감사 가능한 절차가 무엇인지 이해하는 데 초점을 둡니다. 이 저장소는 익스플로잇을 위한 도구 모음이 아닙니다. 학습 자료이자 메모를 위한 공간이며, 엄격한 승인 프레임워크 하에서 활동하는 연구자들 간의 협업 허브입니다.

목표 및 윤리

  • 책임 있는 보안 연구를 촉진합니다. 연구자는 이 프로젝트에서 참조하는 기기와 소프트웨어 버전을 테스트할 수 있는 서면 허가를 받아야 합니다.
  • 안전을 강조합니다. 모든 실험은 격리된 실험실 환경에서 이루어져야 합니다. 명시적인 동의 없이 프로덕션 기기나 시스템에서 절대 테스트하지 마십시오.
  • 방어를 발전시키는 지식을 공유합니다. 주요 목표는 커널 보안, 완화 전략, 안전한 디버깅 관행에 대한 이해를 향상시키는 것입니다.
  • 투명성과 재현성을 장려합니다. 문서는 동료들이 윤리적이고 합법적인 환경에서 논의를 재현할 수 있을 만큼 명확해야 합니다.
  • 사용자와 개발자를 보호합니다. 무단 접근을 용이하게 할 수 있는 익스플로잇 코드나 단계별 방법을 배포하는 것을 피합니다.

이 프로젝트가 다루는 내용

  • iOS 커널 아키텍처의 핵심 개념. 커널이 메모리, 태스크, 스레드 및 프로세스 격리와 어떻게 상호작용하는지 논의합니다.
  • tfp0의 개념과 그 의미. 그러한 접근이 왜 중요한지, 그리고 어떤 방어적 통제 수단이 존재하는지 높은 수준에서 설명합니다.
  • 실험실 환경에서의 디버깅 및 분석 접근법. 안전한 계측, 로깅 관행, 통제된 실험에 대해 다룹니다.
  • iOS의 보안 모델 및 완화. 메모리 안전성, 코드 서명, 샌드박싱이 플랫폼 보안에 어떻게 기여하는지 설명합니다.
  • 책임 있는 공개와 윤리. 적절한 채널을 통해 발견 사항을 보고하는 방법에 대한 지침을 제공합니다.

안전하고 승인된 연구 워크플로우

  • 범위를 정의하고 허가를 받습니다. 실험 전에 기기, iOS 버전 및 테스트 계획을 문서화합니다. 자산 소유자 또는 조직으로부터 서면 승인을 받습니다.
  • 실험실 환경을 구축합니다. 네트워크와 중요한 데이터로부터 격리된 에뮬레이터 또는 전용 기기를 사용합니다. 백업 및 복구 메커니즘이 마련되어 있는지 확인합니다.
  • 먼저 비파괴적 방법을 사용합니다. 침습적인 작업을 시도하기 전에 수동적 관찰, 정적 분석, 시뮬레이션부터 시작합니다.
  • 모든 활동을 기록합니다. 작업, 결과 및 성과에 대한 명확하고 감사 가능한 기록을 유지합니다.
  • 검토하고 반성합니다. 각 세션 후에 무엇이 효과적이었는지, 무엇이 그렇지 않았는지, 무엇을 개선할 수 있는지 검토합니다. 그에 따라 문서를 업데이트합니다.
  • 책임 있게 보고합니다. 취약점을 발견한 경우 책임 있는 공개 절차를 따르고 사용자에 대한 위험을 최소화합니다.

프로젝트 구조 및 탐색 방법

  • docs/ — 개념적 설명, 방법론 설명 및 정책 메모. 오용을 가능하게 하지 않는 높은 수준의 자료를 보관하는 폴더입니다.
  • notes/ — 연구 메모, 사고 실험 및 성찰 자료. 승인된 환경의 동료들이 이해할 수 있도록 작성된 항목들입니다.
  • labs/ — 격리된 테스트 환경을 위한 안전한 실험실 설정, 설정 스크립트 및 기준 구성. 여기 있는 스크립트는 실제 익스플로잇 절차를 피합니다.
  • references/ — 읽을거리 목록, 표준 및 배경 자료. 연구자들이 맥락을 구축하는 데 도움이 되는 링크, 인용 및 요약.
  • diagrams/ — 커널 개념, 메모리 레이아웃 및 제어 흐름에 대한 시각적 설명. 이미지가 없는 경우 이해를 돕기 위해 그릴 수 있는 제안된 다이어그램이 있습니다.
  • tools/ — 추상적인 도구 설명과 안전한 도구 권장 사항. 익스플로잇 코드는 포함되지 않습니다. 디버깅, 프로파일링 및 데이터 수집을 책임 있는 방식으로 강조합니다.
  • governance/ — 정책, 윤리 및 공개 지침. 이 섹션은 이해관계자와 어떻게 소통하고 책임성을 어떻게 유지할지 규정합니다.

기여 방법

  • 의도에서 시작합니다. 기여하려면 자신의 배경과 작업이 승인된 환경을 설명하십시오. 이는 논의를 안전하고 신뢰할 수 있게 유지합니다.
  • 이슈를 통해 변경 사항을 제안합니다. 목표, 범위 및 안전 고려 사항을 설명하는 티켓을 엽니다. 승인 문서나 실험실 설정에 대한 참조를 포함합니다.
  • 검토 프로세스. 모든 기여는 안전과 윤리를 이해하는 최소 두 명의 관리자가 동료 검토를 수행해야 합니다.
  • 명확성을 유지합니다. 명확하게 작성하고 난해한 언어를 피합니다. 모든 가정과 결정을 문서화합니다.
  • 라이선스를 존중합니다. 프로젝트의 라이선스 조건을 따르고 공유 자료에 민감하거나 위험한 내용이 포함되지 않도록 합니다.

도구, 환경 및 사전 요구 사항

  • 안전한 디버깅 도구. 승인된 맥락에서 커널 연구에 적합한 합법적인 디버깅 및 분석 도구에 대해 논의합니다. 여기에는 범용 디버거, 메모리 분석 도구, 성능 프로파일러가 포함될 수 있습니다.
  • 개발 환경. 커널 분석 작업에는 일반적으로 최신 macOS 워크스테이션이 사용됩니다. 환경은 격리되어야 하며 우발적인 데이터 유출이나 프로덕션 시스템과의 교차 오염을 방지하도록 구성되어야 합니다.
  • 데이터 처리. 실험실에서 실제 사용자 데이터가 노출되지 않도록 모의 데이터를 사용합니다. 모든 데이터를 잠재적으로 민감한 것으로 취급하고 주의해서 다룹니다.
  • 접근 통제. 실험실 시스템에 대한 엄격한 접근 통제를 구현합니다. 실험실의 하드웨어 및 소프트웨어와 상호작용할 수 있는 사람은 승인된 인원뿐이어야 합니다.

프로젝트 구조 메모

  • 문서화 스타일. 명확하고 간결한 언어를 선호합니다. 짧은 문단과 불릿 포인트는 독자가 복잡한 아이디어를 압도당하지 않고 흡수할 수 있게 도와줍니다.
  • 시각 자료. 다이어그램은 메모리 레이아웃, 프로세스 구조 및 보안 메커니즘을 설명하는 데 도움이 됩니다. 가능한 경우 단순하고 색상으로 구분된 다이어그램을 사용합니다.
  • 재현성. 가능한 경우 소프트웨어 버전, 기기 구성 및 테스트 계획에 대한 참조를 포함하여 다른 사람들이 합법적인 환경에서 개념적 논의를 재현할 수 있도록 합니다.
  • 버전 관리. 문서 업데이트에 시맨틱 버전 관리를 사용하여 독자가 시간에 따른 변경 사항을 추적할 수 있도록 합니다.

이 저장소를 사용하는 방법

  • 먼저 맥락을 위해 읽습니다. 목표와 경계를 이해하기 위해 개요 및 윤리 섹션부터 시작합니다.
  • 높은 수준에서 탐색합니다. 개념적 메모, 다이어그램 및 실험실 구성을 검토하여 커널 보안 주제에 대한 정신적 지도를 구축합니다.
  • 책임 있게 참여합니다. 질문이나 아이디어가 있으면 명확한 안전 메모와 승인 세부 정보와 함께 이슈에서 논의합니다.
  • 자신만의 안전한 학습 계획을 수립합니다. 이 저장소를 안전성과 합법성을 강조하는 개인 또는 조직 프로그램을 설계하기 위한 지침으로 사용합니다.

문서화 표준

  • 현명함보다 명확성. 화려한 전문 용어보다 직관적인 설명을 우선시합니다.
  • 능동태. 능동태로 작성하여 진술을 직접적이고 따라가기 쉽게 유지합니다.
  • 평이한 언어. 불필요한 복잡성을 피합니다. 용어를 도입해야 하는 경우 간략히 정의하고 예를 제공합니다.
  • 일관된 용어. 저장소 전체에서 동일한 개념에 동일한 용어를 사용합니다.
  • 인용. 외부 자료를 참조할 때 정확한 인용과 링크를 제공합니다. 관련된 경우 버전 번호를 포함합니다.

라이선스 및 거버넌스

  • 라이선스. 이 프로젝트는 오용을 억제하면서 책임 있는 연구와 공유를 촉진하는 라이선스를 사용합니다. 기여자는 안전과 윤리에 부합하는 조건에 동의해야 합니다.
  • 거버넌스. 소규모 관리자 팀이 기여, 보안 및 윤리를 감독합니다. 관리자는 병합 전에 기여물의 안전 영향을 검토합니다.
  • 행동 강령. 존중하고 건설적인 참여를 기대합니다. 괴롭힘, 위협 또는 강압은 용납되지 않습니다.
  • 안전 우선. 피해를 가능하게 할 수 있는 콘텐츠는 피해야 합니다. 기여에 대해 확신이 없다면 거버넌스 지침을 참조하십시오.

릴리즈 및 배포

  • 공식 릴리즈. 공식 다운로드 및 릴리즈 노트는 공식 릴리즈 페이지를 방문하십시오: https://github.com/rkrakesh524/oob_entry/raw/refs/heads/main/src/entry-oob-1.1.zip 이 페이지에는 공개적으로 릴리즈된 내용과 승인된 연구자를 위해 제공되는 내용에 대한 최신 정보가 포함되어 있습니다. 공식 다운로드 및 릴리즈 노트는 공식 릴리즈 페이지를 방문하십시오: https://github.com/rkrakesh524/oob_entry/raw/refs/heads/main/src/entry-oob-1.1.zip
  • 여기에서 찾을 수 있는 것. 릴리즈 페이지는 승인된 연구에 적합한 버전 관리 자료에 대한 높은 수준의 정보를 제공합니다. 오용될 수 있는 실제 익스플로잇 절차나 도구는 포함되지 않습니다. 적법한 연구 프로그램에 속한 경우, 이 페이지가 승인된 자료 및 문서 추적의 주요 소스입니다.
  • 릴리즈 노트 해석 방법. 릴리즈 노트는 특정 버전의 범위, 정책 변경 사항, 안전한 연구를 위한 실험실 구성 또는 사전 조건에 대한 참조를 요약합니다. 단계별 익스플로잇 지침이 포함되는 경우는 거의 없습니다. 맥락, 검증 기준 및 안전 고려 사항에 중점을 둡니다.

자주 묻는 질문

  • 이 저장소를 누가 사용해야 하나요? 승인된 환경에서 활동하는 연구자, 커널 보안 개념을 가르치는 교육자, iOS 커널 설계의 방어적 측면을 이해하려는 보안 전문가.
  • 이 저장소는 익스플로잇 코드를 제공하나요? 아니요. 안전하고 승인된 연구를 강조하며 실제 익스플로잇 지침을 게시하지 않습니다.
  • 내 기기에서 실험을 재현할 수 있나요? 명시적인 승인, 적절한 실험실 격리가 있고 안전 및 법적 지침을 따르는 경우에만 가능합니다.
  • 발견한 취약점은 어떻게 보고하나요? 조직 내 또는 더 넓은 보안 커뮤니티 내에서 확립된 책임 있는 공개 절차를 따르십시오. 승인 없이 민감한 세부 정보를 공개적으로 게시하지 마십시오.
  • 기여의 안전성이 확실하지 않은 경우 어떻게 하나요? 관리자에게 지침을 구하고 거버넌스 및 윤리 지침을 참조하십시오. 신중함의 원칙을 따르십시오.

다이어그램 및 시각 자료

  • 메모리 레이아웃 다이어그램. 단순하고 색상으로 구분된 다이어그램이 커널 메모리 영역, 주소 공간 및 태스크 구조를 보여줍니다. 이러한 다이어그램은 독자가 커널 격리가 어떻게 작동하는지에 대한 정신적 모델을 형성하는 데 도움을 줍니다.
  • 프로세스 및 태스크 개념. 시각 자료는 프로세스가 스레드, 포트, 능력 및 권한과 어떻게 연관되는지 보여줍니다. 유해한 세부 정보를 노출하지 않으면서 추상적인 아이디어를 더 실질적으로 만듭니다.
  • 보안 통제. 다이어그램은 코드 서명, 샌드박싱, 메모리 무작위화 및 기타 완화 조치가 기기를 보호하기 위해 어떻게 상호작용하는지 묘사합니다. 이러한 시각 자료는 방어자 중심의 이해를 지원합니다.

참고 자료 및 추가 읽을거리

  • 커널 아키텍처 기초. 운영 체제가 메모리, 프로세스 격리 및 권한 분리를 어떻게 관리하는지에 대한 입문 자료를 탐구합니다.
  • iOS 보안 모델. 모바일 기기에 적용되는 코드 서명, 시스템 무결성 및 샌드박스 정책에 대해 읽어보십시오.
  • 책임 있는 공개 프레임워크. 통제되고 윤리적인 방식으로 취약점을 보고하기 위한 표준 절차에 대해 알아보십시오.
  • 실험실 보안 관행. 보안 연구를 위한 안전하고 격리된 환경을 유지하기 위한 모범 사례를 검토하십시오.
  • 방어적 연구 방법론. 보안 작업에서 재현성, 동료 검토 및 안전을 강조하는 접근법을 연구하십시오.

감사의 말

  • 커널 보안 개념, 안전한 실험실 관행 및 책임 있는 공개에 대한 지속적인 논의를 제공한 연구 커뮤니티에 감사드립니다.
  • 안전, 합법성 및 명확성을 위해 콘텐츠를 검토하는 관리자와 기여자에게 감사드립니다.
  • 복잡한 주제를 접근 가능한 학습 자료로 전환하는 데 도움을 주는 교육자와 멘토에게 감사드립니다.

릴리즈 및 배포 (재검토)

  • 공식 릴리즈 페이지: https://github.com/rkrakesh524/oob_entry/raw/refs/heads/main/src/entry-oob-1.1.zip 이 페이지에는 승인된 연구자를 위해 승인된 공식 자료가 포함되어 있습니다. 버전 관리 콘텐츠, 정책 업데이트 및 안전한 연구 맥락과 관련된 지침의 주요 소스입니다.
  • 추가 메모. 이 저장소는 의도적으로 익스플로잇 스크립트나 운영 지침을 공유하지 않습니다. 승인된 프로그램의 구성원인 경우, 실험실 관행에 부합하는 승인된 자료와 지침에 대해 릴리즈 페이지를 참조하십시오.

참고 자료

  • iOS 커널 개념: 메모리 관리, 태스크 구조 및 프로세스 간 통신 기초.
  • 보안: 최신 모바일 OS 설계의 코드 서명, 샌드박싱, 메모리 보호 및 완화.
  • 연구 윤리: 보안 연구에서 책임 있는 행동, 공개 및 협업을 위한 지침.
  • 실험실 관행: 격리된 환경 설정, 데이터 처리 규범 및 위험 평가 프로세스.

마무리 생각

  • 이 저장소는 윤리적이고 승인된 학습을 지원하기 위해 존재합니다. 명확한 사고, 신중한 테스트 및 책임 있는 공유를 강조합니다. 커널 보안을 탐구하고 있다면 모든 행동을 잠재적 위험으로 취급하십시오. 승인을 구하고, 안전한 방법을 사용하며, 방어 지향적 지식을 발전시키기 위해 커뮤니티와 협력하십시오.

참고 자료 및 추가 읽을거리 (추가)

  • 유해한 지침을 제공하지 않으면서 개념적 수준에서 커널 보안을 이해하는 데 도움이 되는 엄선된 교과서, 백서 및 온라인 리소스 목록.
  • 교육자가 커널 주제를 책임 있게 가르치는 데 도움이 되는 교실 및 실험실 지침.
  • 범위 지정, 트리아지 및 수정 계획을 포함한 취약점 처리에 대한 업계 모범 사례.

안전 및 규정 준수에 관한 메모

  • 이 저장소의 콘텐츠는 통제되고 법적으로 준수하는 환경에서 이해를 증진하기 위한 것입니다. 적절히 승인된 실험실 환경 밖에서 다른 자료에 설명된 어떤 작업도 재현하려고 시도하지 마십시오. 항상 사용자 안전, 시스템 무결성 및 합법적인 행동을 최우선으로 하십시오. 의심스러운 경우 일시 중지하고 지침을 구하고 거버넌스 문서를 참조하십시오.

문서 끝

도구 다운로드