Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ipwndfu — أداة كسر حماية مفتوحة المصدر للعديد من أجهزة iOS | Kitploit
أدوات/GitHubGitHub/axi0mx/ipwndfu
تصعيد الامتيازاتأمان iOSتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتما بعد الاستغلالأمن الأجهزةاستغلال الملفات الثنائية
GitHubaxi0mx/ipwndfu

ipwndfu

أداة كسر حماية مفتوحة المصدر للعديد من أجهزة iOS

عرض المستودع
7.4k1.7k32منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة مفتوحة المصدر لكسر حماية (جلبريك) للعديد من أجهزة iOS

اقرأ إخلاء المسؤولية قبل استخدام هذا البرنامج.*

checkm8

  • ثغرة bootrom دائمة غير قابلة للتصحيح لمئات الملايين من أجهزة iOS

  • مخصصة للباحثين، هذه ليست أداة جلبريك مع Cydia بعد

  • تتيح تفريغ SecureROM، وفك تشفير keybags لبرمجيات iOS الثابتة (firmware)، وخفض صلاحية الجهاز لتمكين JTAG

  • دعم SoC الحالي: s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011, t8015

  • دعم SoC المستقبلي: s5l8940x, s5l8942x, s5l8945x, s5l8747x, t7000, t7001, s7002, s8000, s8001, s8003, t8012

  • جلبريك كامل مع Cydia على أحدث إصدار من iOS ممكن، لكنه يتطلب عملاً إضافياً

دليل البدء السريع لـ checkm8

  1. استخدم كابلًا لتوصيل الجهاز بجهاز Mac. اضغط مع الاستمرار على الأزرار حسب الحاجة للدخول إلى وضع DFU.

  2. أولاً شغّل ./ipwndfu -p لاستغلال ثغرة الجهاز. كرر العملية إذا فشلت، فهي ليست موثوقة.

  3. شغّل ./ipwndfu --dump-rom للحصول على تفريغ من SecureROM.

  4. شغّل ./ipwndfu --decrypt-gid KEYBAG لفك تشفير keybag.

  5. شغّل ./ipwndfu --demote لخفض صلاحية الجهاز وتمكين JTAG.

الميزات

  • جلبريك وتخفيض إصدار iPhone 3GS (bootrom الجديد) باستغلال alloc8 غير المقيد (untethered) لثغرة bootrom. :-)

  • وضع DFU المخترق (Pwned DFU Mode) باستغلال steaks4uce لأجهزة S5L8720.

  • وضع DFU المخترق باستغلال limera1n لأجهزة S5L8920/S5L8922.

  • وضع DFU المخترق باستغلال SHAtter لأجهزة S5L8930.

  • تفريغ SecureROM على أجهزة S5L8920/S5L8922/S5L8930.

  • تفريغ NOR على أجهزة S5L8920.

  • كتابة (Flash) NOR على أجهزة S5L8920.

  • تشفير أو فك تشفير البيانات السداسية العشرية على جهاز متصل في وضع DFU المخترق باستخدام مفتاح GID أو UID الخاص به.

التبعيات

  • libusb, If you are using Linux: install libusb using your package manager.
  • iPhone 3GS iOS 4.3.5 iBSS

دليل تعليمي

يمكن استخدام هذه الأداة لتخفيض إصدار أو كسر حماية (جلبريك) iPhone 3GS (bootrom الجديد) دون الحاجة إلى SHSH blobs، كما هو موثق في JAILBREAK-GUIDE.

توثيق الاستغلال

يمكن العثور على التوثيق الكامل لاستغلال alloc8 هنا:

https://github.com/axi0mX/alloc8

iBSS

قم بتنزيل iPhone 3GS iOS 4.3.5 IPSW من Apple:

http://appldnld.apple.com/iPhone4/041-1965.20110721.gxUB5/iPhone2,1_4.3.5_8L1_Restore.ipsw

في الطرفية (Terminal)، استخرج iBSS باستخدام الأمر التالي، ثم انقل الملف إلى مجلد ipwndfu:

unzip -p iPhone2,1_4.3.5_8L1_Restore.ipsw Firmware/dfu/iBSS.n88ap.RELEASE.dfu > n88ap-iBSS-4.3.5.img3

قريبًا!

  • إعادة تنظيم وإعادة هيكلة الكود.

  • إعداد أسهل: تنزيل iBSS تلقائيًا باستخدام partial zip.

  • تفريغ SecureROM على أجهزة S5L8720.

  • تثبيت شعارات إقلاع مخصصة على الأجهزة المُخترقة باستخدام 24Kpwn و alloc8.

  • تمكين وضع الإقلاع المفصّل (verbose boot) على الأجهزة المُخترقة باستخدام 24Kpwn و alloc8.

إخلاء المسؤولية

هذا برنامج تجريبي (BETA).

قم بنسخ بياناتك احتياطيًا.

هذه الأداة حاليًا في مرحلة تجريبية وقد تتسبب في تعطيل جهازك. ستحاول حفظ نسخة من البيانات الموجودة في NOR إلى مجلد nor-backups قبل كتابة بيانات جديدة إلى NOR، وستحاول عدم الكتابة فوق البيانات الحرجة في NOR التي يحتاجها جهازك ليعمل. إذا حدث خطأ ما، نأمل أن تتمكن من الاستعادة إلى أحدث IPSW في iTunes وإعادة جهازك إلى الحياة، أو استخدام nor-backups لاستعادة NOR إلى حالته الأصلية، لكن لا يمكنني تقديم أي ضمانات.

لا يوجد أي ضمان.

لا يوجد أي ضمان للبرنامج، إلى الحد الذي يسمح به القانون المعمول به. تقع المسؤولية الكاملة عن جودة وأداء البرنامج على عاتقك. إذا ثبت أن البرنامج معيب، فإنك تتحمل تكلفة جميع أعمال الصيانة أو الإصلاح أو التصحيح اللازمة.

مجموعة الأدوات (Toolchain)

لن تحتاج إلى استخدام make أو ترجمة أي شيء لاستخدام ipwndfu. ومع ذلك، إذا كنت ترغب في إجراء تغييرات على كود التجميع (assembly) في src/*، فستحتاج إلى استخدام مجموعة أدوات ARM (ARM toolchain) وتجميع الملفات المصدرية عن طريق تشغيل make.

إذا كنت تستخدم macOS مع Homebrew، يمكنك استخدام binutils و gcc-arm-embedded. يمكنك تثبيتهما باستخدام هذه الأوامر:

brew install binutils
brew cask install https://raw.githubusercontent.com/Homebrew/homebrew-cask/b88346667547cc85f8f2cacb3dfe7b754c8afc8a/Casks/gcc-arm-embedded.rb

الاعتمادات

geohot لاستغلال limera1n

posixninja و pod2g لاستغلال SHAtter

chronic، CPICH، ius، MuscleNerd، Planetbeing، pod2g، posixninja وآخرون لاستغلال 24Kpwn

pod2g لاستغلال steaks4uce

walac لتطوير pyusb

تنزيل الأداة