Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
iOS-Bluetooth-Ethernet-Exploit — iOS Bluetooth PAN-Sicherheitslücke, die den USB-Port 62078 öffnet und das Ethernet-Symbol ohne Adapter anzeigt (€0). Apple verkauft einen Adapter für €89,95 mit dem gleichen Ergebnis. Vollständige Offenlegung mit Screenshots und Apple-Korrespondenz. | Kitploit
Tools/GitHubGitHub/f4r3sx0/ios-bluetooth-ethernet-exploit
Bluetooth-SicherheitiOS-SicherheitPersistenzmechanismenSchwachstellenanalyseExploitationPost-ExploitationDrahtlose SicherheitPenetrationstestsMobile Sicherheit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Lernen & Bildung
Red Teaming
GitHubf4r3sx0/ios-bluetooth-ethernet-exploit

iOS-Bluetooth-Ethernet-Exploit

iOS Bluetooth PAN-Sicherheitslücke, die den USB-Port 62078 öffnet und das Ethernet-Symbol ohne Adapter anzeigt (€0). Apple verkauft einen Adapter für €89,95 mit dem gleichen Ergebnis. Vollständige Offenlegung mit Screenshots und Apple-Korrespondenz.

Repository anzeigen
3vor 2 MonatenNoch nicht geprüft

Zero-Cost Ethernet Gateway Exploit auf iOS (Bluetooth PAN → USB-Port 62078)

Autor: Fares Dahoumane
Twitter/X: https://x.com/faresdahoumane
Datum: Juni 2026
Status: Öffentliche Offenlegung (nur Ergebnisse) – Vollständige technische Details wurden zur Überprüfung an BlackHat Arsenal gesendet.


⚠️ Haftungsausschluss

Dieses Repository dient ausschließlich zu Bildungs- und Abwehrzwecken im Bereich Cybersicherheit. Die unbefugte Nutzung dieser Technik gegen Geräte, die Ihnen nicht gehören oder für die Sie keine ausdrückliche schriftliche Erlaubnis zum Testen haben, ist illegal. Der Autor übernimmt keine Verantwortung für Missbrauch.


📌 Was ist das?

Ich habe entdeckt, dass ein iPhone gezwungen werden kann:

  1. Ein echtes „Ethernet“-Symbol anzuzeigen – ohne Kabel, Adapter oder Hardware.
  2. Den zentralen USB-Port (62078) über Bluetooth zu öffnen, ohne USB-Kabel. Dieser Port wird von Apples usbmuxd-Dienst für iTunes-Synchronisierung, Backups und Entwicklerkommunikation mit iOS-Geräten genutzt.
  3. Eine Netzwerkbrücke (PAN) zu erstellen, die es einem externen Gerät ermöglicht, die Internetverbindung des Opfers zu nutzen.
  4. Persistenz aufrechtzuerhalten, selbst nachdem das Opfer sein Hotspot-Passwort geändert oder das iPhone neu gestartet hat.

All dies kostet genau 0 €. Keine Hardware erforderlich.


🖼️ Proof of Concept (Nur Bilder)

📸 Bilder: Siehe den Ordner /images für Screenshots, die zeigen:

  • Das „Ethernet“-Symbol auf dem iPhone (kein Kabel angeschlossen).
  • Port-Scan-Ergebnisse, die bestätigen, dass Port 62078 geöffnet ist und zuhört.
  • Netzwerkschnittstellenänderungen (ipconfig / ifconfig) mit der PAN-Brücke.
  • Internetsurfen unter Verwendung der IP-Adresse des Opfers.

Hinweis: Das vollständige technische Video und die Schritt-für-Schritt-Ausführungsmethodik wurden zur Überprüfung an BlackHat Arsenal gesendet und sind in diesem Repository nicht öffentlich verfügbar, um Missbrauch zu verhindern. Sie sind auf Anfrage für Apples Ingenieurteam und legitime Sicherheitsforscher erhältlich.


🔬 Die technische Realität

Was ich erreicht habe (nach dem Klick des Benutzers)


🆚 Vergleich mit Apples offizieller Lösung

Apple verkauft den Satechi Multiport Pro V2 (mit Ethernet) für 89,95 €, um Ethernet-Konnektivität und USB-Port-Zugriff zu ermöglichen.

Ich habe das exakt gleiche Ergebnis wie der 89,95 €-Adapter erzielt, aber kostenlos und nur mit Bluetooth.


💀 Was kann ein Angreifer damit tun?

Dies ist nicht nur ein „Netzwerktrick“. Dies ist ein ernstes Sicherheitsrisiko:

  1. 💰 Datendiebstahl und Bandbreitenverbrauch: Der Angreifer verbraucht den mobilen Datenplan des Opfers.
  2. 🕵️ Identitätsdiebstahl und rechtliche Haftung: Der Angreifer nutzt die IP des Opfers für illegale Aktivitäten (Dark Web, Betrug, Hacking), wodurch das Opfer rechtlich haftbar wird.
  3. 🌐 Dark Web und illegale Aktivitäten: Der Angreifer greift unter der Identität des Opfers auf das Dark Web zu.
  4. 🔐 Session-Hijacking: Umgehung der IP-basierten Authentifizierung für Banking- und Unternehmenssysteme.
  5. 🏢 Betriebsspionage: Eindringen in Unternehmensnetzwerke über das Gerät des Opfers.
  6. 📱 Permanenter Hintertür: Übersteht Neustarts und Passwortänderungen.

📬 Apples Antwort (Zeitleiste)

DatumAktion von Apple
23. Mai 2026„Kein Sicherheitsproblem. Benutzer hat 'AIRPOD' ausgewählt.“ (Systemverhalten nach dem Pairing ignoriert)
16. Juni 2026Videoanforderung zur erneuten Verbindung eines „vergessenen Geräts“.
16. Juni 2026Fall geschlossen (ID: OE1106460945166), ohne auf technische oder kommerzielle Fragen einzugehen.

Apples abschließende Antwort auf meine Frage:
„Wenn dies 'erwartetes Verhalten' ist, warum verkaufen Sie dann den Satechi Multiport Pro V2 für 89,95 €, um das exakt gleiche Ergebnis zu erzielen?“

Apples Antwort: Stille + Fall geschlossen.


📢 Was Apple tun muss

  1. Dieses unerwartete Verhalten anerkennen.
  2. Den Bluetooth-PAN-Stack patchen.
  3. Benutzer darüber informieren, dass diese Fähigkeit kostenlos existiert, oder sie entfernen, um den Verkauf des 89,95 €-Adapters zu rechtfertigen.

📜 Lizenz und Nutzung

Dieses Projekt wird unter der MIT-Lizenz nur für Forschungs- und Bildungszwecke veröffentlicht.


Folge mir auf Twitter/X: https://x.com/faresdahoumane

Tool herunterladen
AktionErgebnis
Ethernet-Symbol✅ Auf dem iPhone des Opfers erschienen (kein Kabel, kein Adapter)
USB-Port 62078✅ Über Bluetooth geöffnet (kein USB-Kabel)
PAN-Netzwerk✅ Erstellt, ermöglicht mir die Nutzung des Internets des Opfers
Persistenz✅ Überstand Passwortänderung und Neustart
Gesamtkosten0 €
Offizielle Apple-Lösung (89,95 €)Dieser Exploit (0 €)
Erfordert den Kauf eines physischen AdaptersErfordert keine Hardware
Erfordert den Anschluss eines physischen Ethernet-KabelsFunktioniert drahtlos über Bluetooth
Zeigt das „Ethernet“-Symbol anZeigt das exakt gleiche „Ethernet“-Symbol an
Öffnet den USB-Port (62078)Öffnet den exakt gleichen USB-Port (62078)