
iPod Nano 7G bootrom exploit – ein bisschen zu spät
Tethered-iPod-Bootrom-/DFU-Exploit.
Derzeit wird nur der Nano 7G unterstützt; für die Unterstützung des Nano 6G müssen die Offsets aktualisiert werden.
./S5Late hax
[2024-12-15T23:11:34Z INFO S5Late] We found an Apple Device in DFU mode.
[2024-12-15T23:11:34Z INFO S5Late] Succesfully exploited the device!
Wenn der Exploit erfolgreich ausgeführt wurde, kannst du jetzt unverschlüsselte Images ohne Signatur laden, indem du Folgendes ausführst:
./S5Late load <image_path>
[2025-02-03T09:58:27Z INFO S5Late] We found an Apple Device in DFU mode.
[2025-02-03T09:58:27Z INFO S5Late::apple_device] Adding IMG header to the binary.
[2025-02-03T09:58:27Z INFO S5Late] Image (<image_path>) loaded to the device.
Hinweis: Vor dem Laden wird dem Binary ein minimaler Header vorangestellt, der vom Bootrom erwartet wird.
Dabei wird eine Schwachstelle im Code zur Verarbeitung von DFU_DNLOAD-Paketen ausgenutzt, bei der keine Prüfung der insgesamt empfangenen Bytes existiert. Das bedeutet, dass wir weiterhin Bytes senden können, bis wir einige Pointer am Ende des SRAM überschreiben.