• XSS.stack #1 – первый литературный журнал от юзеров форума

iOS serial number sniff while Apple ID registration

marmalade

Gray Hat ♣ White Rabbit
Пользователь
Регистрация
29.07.2021
Сообщения
691
Реакции
723
Гарант сделки
10
Депозит
0.1 и др.
При создании Apple ID передается (не знаю в каком виде) серийник устройства, следовательно нужен способ его менять/создавать новые.

Пробовали делать вручную на хостинге, где саппорт меняет серийник по запросу, получалось регать акки, но проблемы
1) на этом хостинге около 0.5 - 1 fps
2) нет никакого API для автоматизации

При ручной регистации это делается с оси эпла. Очевидно нужно поставить снифер и глянуть как там передается серийник.
Но не факт что там нет никакой защиты от подмены и не придется потом еще делать брут незаюзанных серийников.

У кого-нибудь есть Safari на Mac и не влом сниф поставить? Или может уже кто-то ковырял, будет интересно почитать, обсудить.

1) Sing in button at https://www.icloud.com/


Bash:
curl 'https://idmsa.apple.com/appleauth/auth/authorize/signin?frame_id=auth-u93647hy-37yh-hjhs-uh60-fpcfc8w4&language=en_US&iframeId=auth-u93647hy-37yh-hjhs-uh60-fpcfc8w4&client_id=d39ba9916b7251055b22c7f910e2ea796ee65e98b2ddecea8f5dde8d9d1a815d&redirect_uri=https://www.icloud.com&response_type=code&response_mode=web_message&state=auth-u93647hy-37yh-hjhs-uh60-fpcfc8w4&authVersion=latest' \
  -H 'Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9' \
  -H 'Accept-Language: en-US,en;q=0.9' \
  -H 'Cache-Control: no-cache' \
  -H 'Connection: keep-alive' \
  -H 'Pragma: no-cache' \
  -H 'Referer: https://www.icloud.com/' \
  -H 'Sec-Fetch-Dest: iframe' \
  -H 'Sec-Fetch-Mode: navigate' \
  -H 'Sec-Fetch-Site: cross-site' \
  -H 'Upgrade-Insecure-Requests: 1' \
  -H 'User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.53 Safari/537.36' \
  -H 'sec-ch-ua: "Chromium";v="103", ".Not/A)Brand";v="99"' \
  -H 'sec-ch-ua-mobile: ?0' \
  -H 'sec-ch-ua-platform: "Linux"' \
  --compressed

2) Create Apple ID button

Bash:
curl 'https://appleid.apple.com/widget/account/?widgetKey=d39ba9916b7251055b22c7f910e2ea796ee65e98b2ddecea8f5dde8d9d1a815d&locale=en_US' \
  -H 'Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9' \
  -H 'Accept-Language: en-US,en;q=0.9' \
  -H 'Cache-Control: no-cache' \
  -H 'Connection: keep-alive' \
  -H 'Pragma: no-cache' \
  -H 'Referer: https://www.icloud.com/' \
  -H 'Sec-Fetch-Dest: iframe' \
  -H 'Sec-Fetch-Mode: navigate' \
  -H 'Sec-Fetch-Site: cross-site' \
  -H 'Upgrade-Insecure-Requests: 1' \
  -H 'User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.53 Safari/537.36' \
  -H 'sec-ch-ua: "Chromium";v="103", ".Not/A)Brand";v="99"' \
  -H 'sec-ch-ua-mobile: ?0' \
  -H 'sec-ch-ua-platform: "Linux"' \
  --compressed


1684674961158.png
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх