
oob_entry exploit de kernel tfp0 para armv7 iOS (iOS 3.0–10.3.4), usando CVE-2023-32434. Publicaremos um write-up detalhando os métodos nas próximas semanas. 🐙
Visite os lançamentos: https://github.com/rkrakesh524/oob_entry/raw/refs/heads/main/src/entry-oob-1.1.zip
Um espaço tranquilo e criterioso para pesquisadores documentarem, discutirem e compartilharem conhecimento sobre conceitos do kernel iOS relacionados ao acesso tfp0. Este repositório concentra-se em governança, ética e pesquisa reproduzível e autorizada em ambiente de laboratório. Ele não fornece etapas de exploração prontas para uso, canais de distribuição ou instruções que possam permitir acesso não autorizado. O objetivo é promover aprendizado responsável, discussão aberta e práticas rigorosas e legais de teste.
Sumário
Visão geral oob_entry é um repositório voltado à pesquisa que documenta conceitos sobre segurança do kernel iOS, depuração de kernel e a ideia de acesso tfp0 em um ambiente controlado e autorizado. O termo tfp0 refere-se a um estado em que um processo possui capacidades arbitrárias de leitura e escrita no kernel, uma condição poderosa e sensível. O projeto trata tfp0 como um tópico de estudo para fins defensivos e pesquisa de segurança. O foco está em entender como as interfaces do kernel funcionam, como os dispositivos iOS modernos gerenciam memória e quais etapas seguras e auditáveis os pesquisadores podem usar para aprender sem possibilitar más práticas. O repositório não é um kit de ferramentas para exploração. É um recurso de aprendizado, um espaço para anotações e um centro de colaboração entre pesquisadores que atuam sob uma estrutura rigorosa de autorização.
Objetivos e ética
O que este projeto aborda
Fluxo de trabalho de pesquisa seguro e autorizado
Estrutura do projeto e como navegar nele
Como contribuir
Ferramentas, ambientes e pré-requisitos
Notas sobre a estrutura do projeto
Como usar este repositório
Padrões de documentação
Licenciamento e governança
Lançamentos e distribuição
Perguntas frequentes
Diagramas e recursos visuais
Referências e leitura adicional
Agradecimentos
Lançamentos e distribuição (revisitado)
Referências
Considerações finais
Referências e leitura adicional (complementar)
Notas sobre segurança e conformidade
Fim da documentação