Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ipwndfu — Open-Source-Jailbreak-Tool für viele iOS-Geräte | Kitploit
Tools/GitHubGitHub/axi0mx/ipwndfu
Privilege EscalationiOS-SicherheitSchwachstellenanalyseExploitationInformationsbeschaffungPost-ExploitationHardware-SicherheitBinary-Exploitation
GitHubaxi0mx/ipwndfu

ipwndfu

Open-Source-Jailbreak-Tool für viele iOS-Geräte

Repository anzeigen
7.4k1.7k1vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Open-Source-Jailbreak-Tool für viele iOS-Geräte

Lies den Haftungsausschluss, bevor du diese Software verwendest.*

checkm8

  • dauerhafter, nicht patchbarer Bootrom-Exploit für Hunderte Millionen iOS-Geräte

  • für Forscher gedacht, dies ist noch kein Jailbreak mit Cydia

  • ermöglicht das Auslesen der SecureROM, das Entschlüsseln von Keybags für iOS-Firmware und das Herabstufen des Geräts für JTAG

  • aktuelle SoC-Unterstützung: s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011, t8015

  • zukünftige SoC-Unterstützung: s5l8940x, s5l8942x, s5l8945x, s5l8747x, t7000, t7001, s7002, s8000, s8001, s8003, t8012

  • Ein vollständiger Jailbreak mit Cydia auf der neuesten iOS-Version ist möglich, erfordert aber zusätzliche Arbeit

Kurzanleitung für checkm8

  1. Verbinde das Gerät mit einem Kabel mit deinem Mac. Halte die Tasten wie erforderlich gedrückt, um den DFU-Modus zu aktivieren.

  2. Führe zuerst ./ipwndfu -p aus, um das Gerät zu exploitieren. Wiederhole den Vorgang, wenn er fehlschlägt; er ist nicht zuverlässig.

  3. Führe ./ipwndfu --dump-rom aus, um ein Dump der SecureROM zu erhalten.

  4. Führe ./ipwndfu --decrypt-gid KEYBAG aus, um einen Keybag zu entschlüsseln.

  5. Führe ./ipwndfu --demote aus, um das Gerät herabzustufen und JTAG zu aktivieren.

Funktionen

  • Jailbreak und Downgrade des iPhone 3GS (neues Bootrom) mit dem alloc8-untethered-Bootrom-Exploit. :-)

  • Gepwnter DFU-Modus mit dem steaks4uce-Exploit für S5L8720-Geräte.

  • Gepwnter DFU-Modus mit dem limera1n-Exploit für S5L8920/S5L8922-Geräte.

  • Gepwnter DFU-Modus mit dem SHAtter-Exploit für S5L8930-Geräte.

  • SecureROM auf S5L8920/S5L8922/S5L8930-Geräten auslesen.

  • NOR auf S5L8920-Geräten auslesen.

  • NOR auf S5L8920-Geräten flashen.

  • Hex-Daten auf einem verbundenen Gerät im gepwnten DFU-Modus mit dessen GID- oder UID-Schlüssel verschlüsseln oder entschlüsseln.

Abhängigkeiten

Dieses Tool sollte mit Mac und Linux kompatibel sein. In einer virtuellen Maschine funktioniert es nicht.

  • libusb, Wenn du Linux verwendest: Installiere libusb mit deinem Paketmanager.
  • iPhone 3GS iOS 4.3.5 iBSS

Tutorial

Dieses Tool kann verwendet werden, um das iPhone 3GS (neues Bootrom) ohne SHSH-Blobs zu downgraden oder zu jailbreaken, wie in JAILBREAK-GUIDE dokumentiert.

Exploit-Beschreibung

Eine Beschreibung des alloc8-Exploits findest du hier:

https://github.com/axi0mX/alloc8

iBSS

Lade das iPhone 3GS iOS 4.3.5 IPSW von Apple herunter:

http://appldnld.apple.com/iPhone4/041-1965.20110721.gxUB5/iPhone2,1_4.3.5_8L1_Restore.ipsw

Extrahiere iBSS im Terminal mit dem folgenden Befehl und verschiebe die Datei danach in den ipwndfu-Ordner:

root@kitploit:~
unzip -p iPhone2,1_4.3.5_8L1_Restore.ipsw Firmware/dfu/iBSS.n88ap.RELEASE.dfu > n88ap-iBSS-4.3.5.img3

Bald verfügbar!

  • Code neu organisieren und refaktorieren.

  • Einfachere Einrichtung: iBSS automatisch mit partiellem Zip herunterladen.

  • SecureROM auf S5L8720-Geräten auslesen.

  • Benutzerdefinierte Boot-Logos auf Geräten installieren, die mit 24Kpwn und alloc8 gejailbreakt wurden.

  • Verbose-Boot auf Geräten aktivieren, die mit 24Kpwn und alloc8 gejailbreakt wurden.

Haftungsausschluss

Dies ist BETA-Software.

Sichere deine Daten.

Dieses Tool befindet sich derzeit in der Beta-Phase und könnte dein Gerät möglicherweise brickieren. Es wird versuchen, vor dem Flashen neuer Daten auf NOR eine Kopie der Daten im NOR-Ordner unter nor-backups zu speichern, und es wird versuchen, kritische Daten in NOR, die dein Gerät zum Funktionieren benötigt, nicht zu überschreiben. Wenn etwas schiefgeht, kannst du hoffentlich in iTunes auf die neueste IPSW zurücksetzen und dein Gerät wiederbeleben, oder nor-backups verwenden, um NOR in den ursprünglichen Zustand zu versetzen, aber ich kann keinerlei Garantien geben.

Es wird KEINE Garantie gewährt.

ES GIBT KEINE GARANTIE FÜR DAS PROGRAMM, SOWEIT DAS ANWENDBARE RECHT DIES ZULÄSST. DAS GESAMTE RISIKO HINSICHTLICH DER QUALITÄT UND LEISTUNG DES PROGRAMMS LIEGT BEI DIR. SOLLTE SICH DAS PROGRAMM ALS FEHLERHAFT ERWEISEN, ÜBERNIMMST DU DIE KOSTEN FÜR ALLE ERFORDERLICHEN WARTUNGS-, REPARATUR- ODER KORREKTURARBEITEN.

Toolchain

Du musst make nicht verwenden oder etwas kompilieren, um ipwndfu zu nutzen. Wenn du jedoch Änderungen am Assemblercode in src/* vornehmen möchtest, musst du eine ARM-Toolchain verwenden und die Quelldateien durch Ausführen von make assemblieren.

Wenn du macOS mit Homebrew verwendest, kannst du binutils und gcc-arm-embedded nutzen. Du kannst sie mit diesen Befehlen installieren:

root@kitploit:~
brew install binutils
brew cask install https://raw.githubusercontent.com/Homebrew/homebrew-cask/b88346667547cc85f8f2cacb3dfe7b754c8afc8a/Casks/gcc-arm-embedded.rb

Danksagungen

geohot für den limera1n-Exploit

posixninja und pod2g für den SHAtter-Exploit

chronic, CPICH, ius, MuscleNerd, Planetbeing, pod2g, posixninja et al. für den 24Kpwn-Exploit

pod2g für den steaks4uce-Exploit

walac für pyusb

Tool herunterladen