Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
haxx — اختراقات لتنفيذ كود غير مقيّدة وغير معزولة بصلاحية الجذر على iOS 14 - iOS 14.8.1. | Kitploit
أدوات/GitHubGitHub/asdfugil/haxx
تصعيد الامتيازاتأمان iOSآليات الاستمراريةالاستغلالما بعد الاستغلالأمن الجوالتطوير الحمولاتاستغلال الملفات الثنائيةArchived
GitHubasdfugil/haxx

haxx

اختراقات لتنفيذ كود غير مقيّدة وغير معزولة بصلاحية الجذر على iOS 14 - iOS 14.8.1.

عرض المستودع
16823منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

haxx

تنفيذ كود غير مقيد وغير معزول (haxx) كجذر على iOS 14 - iOS 14.8.1.

مبني على CoreTrustDemo، يرجى أيضًا ملاحظة أن الشهادات ليست محمية بحقوق النشر.

الاستخدام

ملاحظة: يتطلب نظام macOS + كسر حماية موجود

بدء التشغيل والتشغيل

تعمل هذه الطريقة على 14.0-14.6. تتطلب 14.7 (14.7b1)-14.8.1 استبدال launchd (انظر launchd.c)، وهو أقل أمانًا.

  1. تأكد من توفر ldid من فريق Procursus.
  2. قم بتعديل haxx.c لتضمين الكود الخاص بك (إذا احتجت ذلك).
  3. قم بتشغيل make للبناء. إذا لم تكن على macOS، فحدد TARGET_SYSROOT
  4. على الجهاز، انسخ /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd إلى /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd.back
  5. ثم استبدل /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd بـ /usr/bin/fileproviderctl
  6. أنشئ الدليل /private/var/haxx، يجب أن يكون الوضع 0777
  7. انسخ fileproviderctl_internal و haxx الناتجين من البناء إلى /usr/local/bin على الجهاز، يجب أن يكون الوضع 0755.
  8. استفد.

إصلاح fileproviderctl

بعد تنفيذ الخطوات أعلاه، سيكون fileproviderctl معطلاً، ولإصلاحه اتبع الخطوات التالية

  1. احصل على نسخة من /usr/bin/fileproviderctl على جهازك إلى جهاز Mac الخاص بك
  2. قم بتصحيح الثنائي باستخدام GNU sed: gsed -i 's|/usr/local/bin/fileproviderctl_internal|/usr/local/bin/fileproviderctl_XXXXXXXX|g' fileproviderctl
  3. أعد توقيعه: codesign -s "Worth Doing Badly iPhone OS Application Signing" --preserve-metadata=entitlements --force fileproviderctl
  4. ضع الثنائي المُصلَح مرة أخرى على جهازك.

الإزالة

لإزالة التثبيت، اتبع الخطوات التالية

  1. انسخ /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd إلى /usr/bin/fileproviderctl
  2. انقل /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd.back إلى /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd
  3. احذف /var/haxx و /usr/local/bin/fileproviderctl_internal وكذلك /usr/local/bin/haxx
تنزيل الأداة