Update render script and Makefile

This commit is contained in:
Jonas Zeunert
2024-04-22 21:54:39 +02:00
parent 2d63fe63cd
commit 4d0cd768f7
10975 changed files with 47095 additions and 4031084 deletions

View File

@@ -1,7 +1,7 @@
osx-security-awesome !Awesome (https://cdn.rawgit.com/sindresorhus/awesome/d7305f38d29fed78fa85652e3a63e154dd8e8829/media/badge.svg) (https://github.com/sindresorhus/awesome)!Travis 
(https://api.travis-ci.org/kai5263499/osx-security-awesome.svg?branch=master) (https://travis-ci.org/kai5263499/osx-security-awesome)
―――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――
―――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――
A collection of OSX/iOS security related resources
@@ -26,11 +26,11 @@
⟡ Worth following on Twitter (#worth-following-on-twitter)
―――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――
―――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――
News
―――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――
―――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――
Linking a microphone (https://ubrigens.com/posts/linking_a_microphone.html)
⟡ The Story of CVE-2018-4184 or how a vulnearbility in OSX's Speech system allowed apps with access to the microphone to escape sandbox restrictions
iOS vulnerability write-up (https://github.com/writeups/iOS)
@@ -179,7 +179,8 @@
Direct Memory Attack the Kernel (https://github.com/ufrisk/presentations/blob/master/DEFCON-24-Ulf-Frisk-Direct-Memory-Attack-the-Kernel-Final.pdf)
Don't trust your eye, Apple graphics is compromised (https://speakerdeck.com/marcograss/dont-trust-your-eye-apple-graphics-is-compromised)
⟡ security flaws in IOKit's graphics acceleration that lead to exploitation from the browser
Fuzzing and Exploiting OSX Vulnerabilities for Fun and Profit Complementary Active & Passive Fuzzing (https://www.slideshare.net/PacSecJP/moony-li-pacsec18?qid=15552f01-6655-4555-9894-597d62fd803c)
Fuzzing and Exploiting OSX Vulnerabilities for Fun and Profit Complementary Active & Passive Fuzzing
 (https://www.slideshare.net/PacSecJP/moony-li-pacsec18?qid=15552f01-6655-4555-9894-597d62fd803c)
Strolling into Ring-0 via I/O Kit Drivers (https://speakerdeck.com/patrickwardle/o-kit-drivers)
Juice Jacking (https://www.youtube.com/watch?v=TKAgemHyq8w)
Attacking OSX for fun and profit tool set limiations frustration and table flipping Dan Tentler (https://www.youtube.com/watch?v=9T_2KYox9Us)
@@ -209,13 +210,16 @@
⟡ Proof of concept for CVE-2018-4280: Mach port replacement vulnerability in launchd on iOS 11.2.6
Proof of Concept for Remote Code Execution in WebContent (https://github.com/externalist/exploit_playground/blob/master/CVE-2018-4233/pwn_i8.js)
⟡ MachO tricks (https://iokit.racing/machotricks.pdf) - Appears to be slides from a presentation that ends with the CVE listed above
There's Life in the Old Dog Yet: Tearing New Holes into Intel/iPhone Cellular Modems (https://comsecuris.com/blog/posts/theres_life_in_the_old_dog_yet_tearing_new_holes_into_inteliphone_cellular_modems/)
There's Life in the Old Dog Yet: Tearing New Holes into Intel/iPhone Cellular Modems
 (https://comsecuris.com/blog/posts/theres_life_in_the_old_dog_yet_tearing_new_holes_into_inteliphone_cellular_modems/)
⟡ How the public warning system can be used as an attack vector 
I can be Apple, and so can you (https://www.okta.com/security-blog/2018/06/issues-around-third-party-apple-code-signing-checks/)
⟡ An exploration of a code signing vulnerability in macOS that has persisted for 11 years
⟡ Creating signed and customized backdoored macos apps (https://medium.com/@adam.toscher/creating-signed-and-customized-backdoored-macos-applications-by-abusing-apple-developer-tools-b4cbf1a98187)
⟡ Creating signed and customized backdoored macos apps
 (https://medium.com/@adam.toscher/creating-signed-and-customized-backdoored-macos-applications-by-abusing-apple-developer-tools-b4cbf1a98187)
Leveraging emond on macOS for persistence (https://posts.specterops.io/leveraging-emond-on-macos-for-persistence-a040a2785124)
APFS credential leak vulnerability (https://www.mac4n6.com/blog/2018/3/21/uh-oh-unified-logs-in-high-sierra-1013-show-plaintext-password-for-apfs-encrypted-external-volumes-via-disk-utilityapp)
APFS credential leak vulnerability
 (https://www.mac4n6.com/blog/2018/3/21/uh-oh-unified-logs-in-high-sierra-1013-show-plaintext-password-for-apfs-encrypted-external-volumes-via-disk-utilityapp)
⟡ A flaw in Unified Logs leaks the password for encrypted APFS volumes
A fun XNU infoleak (https://bazad.github.io/2018/03/a-fun-xnu-infoleak/)
@@ -345,7 +349,8 @@
⟡ System firmware checker by Intel
Revisiting Mac OS X Kernel Rootkits by Phrack Magazine (http://phrack.org/issues/69/7.html)
⟡ A collection of OSX rootkit ideas
iPhone Data Protection in Depth (http://conference.hackinthebox.org/hitbsecconf2011ams/materials/D2T2%20-%20Jean-Baptiste%20Be%CC%81drune%20&%20Jean%20Sigwald%20-%20iPhone%20Data%20Protection%20in%20Depth.pdf)
iPhone Data Protection in Depth
 (http://conference.hackinthebox.org/hitbsecconf2011ams/materials/D2T2%20-%20Jean-Baptiste%20Be%CC%81drune%20&%20Jean%20Sigwald%20-%20iPhone%20Data%20Protection%20in%20Depth.pdf)
Cycript (http://www.cycript.org/)
⟡ Remote control library for fuzz testing iOS apps
ChaoticMarch (https://github.com/synack/chaoticmarch)