Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SparstanBoogie — Exploit-Kette, die Directory Traversal und iOS-Restore nutzt, um geschützte Dateien zu überschreiben. | Kitploit
Tools/GitHubGitHub/fuzzlove/sparstanboogie
Privilege EscalationiOS-SicherheitSchwachstellenanalyseExploitationPenetrationstestsMobile SicherheitLernen & Bildung
GitHubfuzzlove/sparstanboogie

SparstanBoogie

Exploit-Kette, die Directory Traversal und iOS-Restore nutzt, um geschützte Dateien zu überschreiben.

Repository anzeigen
3vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

SparstanBoogie’s Ursprünge wurden Berichten zufolge auf iOS/iPadOS 15.2 – 16.7 RC (20H18) und 17.0 getestet, allerdings wurden Tests bis zu (26.1 <) durchgeführt, wo es tatsächlich nicht mehr funktionierte. Tests auf niedrigerer Ebene sind erforderlich und willkommen, insbesondere Tests auf Geräten, die (> 26.1) sind. Auch Tests auf Geräten oberhalb oder unterhalb der gemeldeten Versionen sind willkommen, da es auf neueren Geräten möglicherweise wieder funktioniert; es gibt also keinen Grund, hilfsbereite Nutzer abzuweisen, die melden möchten, ob es bei ihnen funktioniert oder nicht. Ältere Geräte, die von den ursprünglichen Programmen, aus denen dieses hervorging, angeblich nicht unterstützt wurden, sind nachweislich betroffen, wie z. B. iOS 15.8.7.

Dieses Problem wurde Berichten zufolge gemäß einer getreuen Offenlegung der Sicherheitslücke durch eine verbesserte Behandlung von Symlinks behoben. Angeblich wurde dieses Problem in iOS 17.7.1 und iPadOS 17.7.1, iOS 18.1 und iPadOS 18.1, tvOS 18.1, visionOS 2.1 behoben. Das Wiederherstellen einer bösartig erstellten Sicherungsdatei kann zur Änderung geschützter Systemdateien führen.

SparstanBoogie implementiert jedoch Techniken, die in Nugget und Misaka zu finden sind, um dem Benutzer mit diesem Semi-Jailbreak-Tool mehr Kontrolle über den Prozess der Anpassung seines Geräts zu geben.

Es gibt zwei Hauptwege, dies zur Anpassung umzusetzen: 1. Das Tool unterstützt die Verwendung von trollstore, um die Auswirkungen des Ersetzens von Userland-System- und Mobile-Anwendungen zu zeigen (Die Anwendung wird mit trollstorehelper geliefert, um die Ersetzung zu demonstrieren). 2. Das Tool verwendet eine partielle iOS-Wiederherstellung, um Kontrolle zu erlangen und Systemdateien zu überschreiben, was an der Überschreibung der Gestalt-Datei zu erkennen ist. Benutzer können ihr Betriebssystem anpassen, indem sie bekannte Gestalt-Keys nachschlagen und deren Werte ersetzen oder überschreiben.

Verwendung: python3.12 main.py trollstorehelper --target Tips

Update: Jetzt werden Directory-Traversal und iOS-Wiederherstellung genutzt, um erhebliche Änderungen vorzunehmen. Dank an alle, die an Misaka26, Nugget und TrollRestore beteiligt waren, für die Inspiration. Falls dieses Projekt Sie im Stich lässt, empfehle ich dringend, sich diese anzusehen. Dieses Projekt bietet lediglich einen ausführlicheren, lehrreichen Mehrwert über die Befehlszeile im Hinblick darauf, wofür diese Tools gedacht waren.

Häufig verwendete Syntax: Sparse-App-Ziel: python3 main.py <from_path> --target "Tips" Gestalt-Kette: python3 main.py <from_path> --gestalt-chain

Beispiele:

python3 main.py trollrestorehelper --target "Calculator"

python3 main.py MobileGestalt.plist --gestalt-chain


Im Folgenden finden Sie eine Anleitung, mit der Sie Ihre eigene Gestalt-Datei extrahieren und Änderungen an Ihrem iOS-Gerät vornehmen können.

Exportieren Ihrer MobileGestalt-Datei mit Shortcuts + a-Shell mini

In dieser Anleitung erfahren Sie, wie Sie mit dem Save MobileGestalt Shortcut zusammen mit a-Shell mini den MobileGestalt-Cache Ihres Geräts exportieren und wie folgt speichern:

root@kitploit:~
MobileGestalt.plist

Der Shortcut wurde speziell dafür entwickelt, eine Kopie der folgenden Datei zu speichern:

root@kitploit:~
com.apple.MobileGestalt.plist

Neuere iOS-Versionen erfordern a-Shell mini für ein zuverlässiges Zugriffs-/Exportverhalten.


Was ist MobileGestalt?

MobileGestalt ist ein Apple-Systemframework, das gerätespezifische Konfigurations- und Hardwareinformationen speichert.

Forscher und fortgeschrittene Benutzer verwenden die plist häufig, um:

  • Gerätefunktionen anzuzeigen
  • Hardware-Identifikatoren zu extrahieren
  • Ursprüngliche Gerätekonfigurationsdaten zu bewahren
  • Feature-Flags und interne Einstellungen zu analysieren

Die exportierte plist ist für Ihr Gerät eindeutig und enthält Details, die für Ihre Hardwarekonfiguration spezifisch sind.


Voraussetzungen

Sie benötigen:

  • Ein iPhone oder iPad
  • Shortcuts
  • a-Shell mini
  • Zugriff auf die App „Dateien“ aktiviert

Schritt 1 — a-Shell mini installieren

Installieren Sie a-Shell mini aus dem App Store.

a-Shell mini wird empfohlen, da neuere iOS-Versionen das Dateisystemverhalten von Shortcuts eingeschränkt haben und der Shortcut a-Shell mini verwendet, um zuverlässig auf die MobileGestalt-Datei zuzugreifen bzw. sie zu exportieren.

Nach der Installation:

  1. Öffnen Sie a-Shell mini einmal
  2. Erlauben Sie alle angeforderten Berechtigungen
  3. Schließen Sie es

Dadurch werden die Arbeitsverzeichnisse für den Shortcut initialisiert.


Schritt 2 — den Shortcut installieren

Öffnen Sie:

https://routinehub.co/shortcut/23246/

Dann:

  1. Tippen Sie auf Get Shortcut
  2. Überprüfen Sie die Aktionen
  3. Tippen Sie auf Add Shortcut

Sie sollten jetzt Folgendes sehen:

root@kitploit:~
Save MobileGestalt

in Ihrer Shortcuts-Bibliothek.


Schritt 3 — den Shortcut ausführen

Starten Sie den Shortcut.

Je nach iOS-Version werden möglicherweise Aufforderungen angezeigt, die Folgendes anfragen:

  • Dateizugriff
  • iCloud-Drive-Zugriff
  • Berechtigung zur Kommunikation mit a-Shell mini

Erlauben Sie alle angeforderten Berechtigungen.

Der Shortcut wird dann:

  1. Auf den MobileGestalt-Cache zugreifen
  2. Die plist exportieren
  3. Eine Kopie im Speicher von Dateien/a-Shell speichern

Schritt 4 — die exportierte Datei finden

Öffnen Sie die App „Dateien“.

Navigieren Sie zu einem der folgenden Orte:

root@kitploit:~
On My iPhone
→ a-Shell

oder:

root@kitploit:~
iCloud Drive
→ Shortcuts

Je nach iOS-Version und Konfiguration kann die Datei wie folgt angezeigt werden:

root@kitploit:~
com.apple.MobileGestalt.plist

Benennen Sie sie um in:

root@kitploit:~
MobileGestalt.plist

falls erforderlich.


Schritt 5 — die Datei überprüfen

Sie sollten jetzt Folgendes haben:

root@kitploit:~
MobileGestalt.plist

Diese Datei kann:

  • Auf einen Mac übertragen werden
  • In einem plist-Editor geöffnet werden
  • Mit Forschungs-Dienstprogrammen verwendet werden
  • Als Sicherung Ihrer gerätespezifischen Konfiguration archiviert werden

Warum a-Shell mini empfohlen wird

Die Verwendung von a-Shell mini ist derzeit eine der zuverlässigsten Methoden, da der Shortcut damit die neueren Exportbeschränkungen von iOS-Shortcuts umgehen kann.

Außerdem erleichtert es Folgendes:

  • Direkt auf exportierte Dateien zuzugreifen
  • Plist-Dateien zwischen Apps zu verschieben
  • Gerätespezifische Informationen lokal zu untersuchen

Optional: Gerätedetails anzeigen

Nach dem Export kann die plist mit Werkzeugen wie den folgenden geöffnet werden:

  • Plist-Editoren
  • Python-Skripten
  • Dienstprogrammen zum Parsen von MobileGestalt
  • Forschungs-Shortcuts

Zusätzliches verwandtes Dienstprogramm:

  • MobileGestalt Device Info Shortcut
    https://routinehub.co/shortcut/4920/

Tool herunterladen