Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
totally-not-spyware — webkit; but pwned | Kitploit
Tools/GitHubGitHub/jakeblair420/totally-not-spyware
Privilege EscalationiOS SecurityExploitationWeb SecurityPayload DevelopmentBinary Exploitation
GitHubjakeblair420/totally-not-spyware

totally-not-spyware

webkit; but pwned

Repository anzeigen
13445vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

TotallyNotSpyware

Dieses Programm ist definitiv keine Spyware.
Führe es so schnell wie möglich auf deinem 64-Bit-iOS-Gerät aus.
Deine Kooperation wird belohnt.

[ Live-Version unter totally-not.spyware.lol ]

Repo-Struktur & Kompilieren

Frontend und WebKit-Exploit befinden sich in /root.
Kernel-Exploit befindet sich in /glue.
Post-Exploitation befindet sich in /glue/dep.

DoubleH3lix und Meridian können unabhängig voneinander mit make headless bzw. make all in ihren Verzeichnissen zu statischen Bibliotheken gebaut werden.
Diese werden dann verwendet, um das payload-Binary in /glue zu bauen, das nach dem WebKit-Exploit von JIT ausgeführt wird. Es kann mit einem einfachen make gebaut werden und baut bei Bedarf alle Abhängigkeiten.
Und all das wird schließlich mit dem WebKit-Exploit zusammengeführt, indem man make in /root ausführt, was bei Bedarf wiederum Abhängigkeiten baut.

Patch

Ursprünglich wollten wir den WebKit-Patch auf 10.x zurückportieren, haben es aber letztendlich aufgegeben.

Siehe /patch für Details, aber das Wesentliche ist:
Ein Teil des WebKit-Bugs bestand aus falschen Vorhersagen in JSC::DFG::clobberize, was im Grunde ein riesiges Switch-Case ist. Die Lösung dafür war, einige Werte auf Blöcke umzuleiten, die bereits für andere Werte verwendet werden.
Bei den Versionen, die wir geprüft haben, hatte der Compiler dafür Sprungtabellen generiert, also wäre unsere Idee gewesen, einfach all diese Sprungtabellen zu finden und zu patchen, da der korrekte Code bereits vorhanden wäre.
Das Problem ist, dass sich die Werte, von denen alles abhängt, im Laufe der Lebensdauer von iOS 10 hunderte Male geändert haben (ja, viel häufiger als es iOS-Releases gab), und es scheint weit und breit keine Anhaltspunkte im Code zu geben, sodass es für uns praktisch unmöglich ist zu bestimmen, welche Werte gepatcht werden müssen. :(

Credits

  • Das finale Countdown Produkt: Jake Blair
  • Das gesamte Frontend, die Website usw.: FoxletFox
  • WebKit-Exploit: Niklas Baumstark, mit Teilen des Codes von Samuel Groß, die eingepatcht wurden.
  • Alle, die in den Credits der DoubleH3lix- und Meridian-Jailbreaks aufgeführt sind.
Tool herunterladen