Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
S5Late — iPod Nano 7G bootrom exploit – ein bisschen zu spät | Kitploit
Tools/GitHubGitHub/m-gsch/s5late
Embedded-System-SicherheitExploitationHardware-HackingMobile SicherheitHardware-SicherheitBinary-Exploitation
GitHubm-gsch/s5late

S5Late

iPod Nano 7G bootrom exploit – ein bisschen zu spät

Repository anzeigen
1284vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

S5Late

Tethered-iPod-Bootrom-/DFU-Exploit.

Derzeit wird nur der Nano 7G unterstützt; für die Unterstützung des Nano 6G müssen die Offsets aktualisiert werden.

Ausführen

  • Versetze deinen iPod in den DFU-Modus.
  • Führe dann Folgendes aus:
root@kitploit:~
./S5Late hax

[2024-12-15T23:11:34Z INFO  S5Late] We found an Apple Device in DFU mode.
[2024-12-15T23:11:34Z INFO  S5Late] Succesfully exploited the device!

Wenn der Exploit erfolgreich ausgeführt wurde, kannst du jetzt unverschlüsselte Images ohne Signatur laden, indem du Folgendes ausführst:

root@kitploit:~
./S5Late load <image_path>

[2025-02-03T09:58:27Z INFO  S5Late] We found an Apple Device in DFU mode.
[2025-02-03T09:58:27Z INFO  S5Late::apple_device] Adding IMG header to the binary.
[2025-02-03T09:58:27Z INFO  S5Late] Image (<image_path>) loaded to the device.

Hinweis: Vor dem Laden wird dem Binary ein minimaler Header vorangestellt, der vom Bootrom erwartet wird.

Schwachstelle

Dabei wird eine Schwachstelle im Code zur Verarbeitung von DFU_DNLOAD-Paketen ausgenutzt, bei der keine Prüfung der insgesamt empfangenen Bytes existiert. Das bedeutet, dass wir weiterhin Bytes senden können, bis wir einige Pointer am Ende des SRAM überschreiben.

Danke

  • q3k - für die allgemeine Hilfe
  • CUB3D - für ipod_sun
Tool herunterladen