Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
iBSSloader — Forschungswerkzeuge zum Booten von Linux auf dem iPad mini 1 über checkm8, gepatchte iBSS/iBEC und benutzerdefinierte Bare-Metal-Payloads, einschließlich Device-Tree-Port, Kernel-Build und Boot-Skripten. | Kitploit
Tools/GitHubGitHub/teutekeune/ibssloader
Embedded-System-SicherheitExploitationReverse EngineeringHardware-HackingPayload-EntwicklungFirmware-Analyse
GitHubteutekeune/ibssloader

iBSSloader

Forschungswerkzeuge zum Booten von Linux auf dem iPad mini 1 über checkm8, gepatchte iBSS/iBEC und benutzerdefinierte Bare-Metal-Payloads, einschließlich Device-Tree-Port, Kernel-Build und Boot-Skripten.

Repository anzeigen
2vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

iBSSloader

Forschung und Werkzeuge zum Booten von Linux auf iPad mini 1 (P105AP / iPad2,5, Apple A5) über checkm8, gepatchte iBSS/iBEC und benutzerdefinierte Bare-Metal-Payloads — ohne in die iOS-Installation zu schreiben.

Dieses Repository kombiniert:

  • Device-Tree-Port — Apple ADT → Linux DTS/DTB für P105AP
  • Kernel-Build — ARMv7 zImage + Plattform-Patches
  • iBSS/iBEC-Kette — primepwn, autogo EOF-Loader, Staging-Bundles
  • Bare-Metal-Sonden — Framebuffer, GPIO, PMGR, Multitouch (Z2 SPI), Speicherkarten
  • Linux-Boot-Pfade — ACE-Staging-Bundle und Legacy-iOS-Kit bootx

Kritische Adressen: siehe docs/ADDRESSES.md.

Ziel: iPad2,5, Board P105AP, SoC S5L8942X (Dual-Cortex-A9, 512 MiB).

Schnellstart

root@kitploit:~
make all              # ADT → JSON → DTS → DTB, validieren
make kernel           # Cross-Kompilierung armhf zImage
bash scripts/build-ibec.sh   # gepatchte iBSS/iBEC (benötigt IPSW)
bash scripts/deploy-flashdrive.sh

Linux booten (USB-Host mit irecovery)

Kopieren Sie flashdrive/ auf Ihren Boot-Rechner, wechseln Sie in den pwned DFU-Modus, dann:

root@kitploit:~
# ACE-Pfad (Staging-Bundle + autogo iBEC)
./scripts/run-linux-ace.sh

# LIK-Pfad (Ramdisk + bootx; benötigt Legacy-iOS-Kit gespeicherte IPSW)
./scripts/run-linux-lik.sh

Die Skripte lösen Pfade aus dem Repository-/Flashdrive-Verzeichnis auf — keine fest codierten Home-Pfade.

Optionaler Remote-Deploy: Kopieren Sie scripts/laptop.env.example → scripts/laptop.env und setzen Sie LAPTOP=user@host.

Boot unter Windows (checkm8)

  1. In WSL bauen: bash scripts/build-ram-boot.sh
  2. gaster unter tools/gaster.exe ablegen
  3. iPad in DFU versetzen, konkurrierende USB-Tools schließen
  4. powershell -ExecutionPolicy Bypass -File scripts\host-boot-checkm8.ps1

Siehe docs/boot.md für das vollständige Verfahren.

Umgebungsvariablen

Forschungsdokumente

Status

Artefakte

Lizenz

Forschungswerkzeuge — Verwendung auf eigene Gefahr auf Hardware, die Ihnen gehört.

Tool herunterladen
VariableStandardZweck
KERNELCACHEkernelcache/kernelcache.p105.rawEntschlüsseltes XNU für RE
IPSW / IPSW_DIR~/ipsw/Restore-IPSW für iBEC-Build
LIK_SAVED~/Legacy-iOS-Kit/saved/iPad2,5LIK-Boot-Artefakte
FLASHDRIVE./flashdriveBoot-Bundle-Verzeichnis
FLASHDRIVE_DEST~/flashdriveRemote-USB-Host-Pfad
DokumentThema
docs/ADDRESSES.mdDRAM, MMIO, PMGR, Linux-Layout
docs/boot-strategy.mdACE vs. LIK vs. Bare-Metal
docs/p105-touch-clock-re.mdMultitouch-Takte, Cmwp-RE
docs/p105-gpio.mdGPIO-Karte
docs/memory-probe.mdRecovery-Speicherlayout
PhaseZustand
ADT → DTBerledigt
Kernel-Buildbaut; Hardware-Boot in Arbeit
iBEC-autogo-Kettefunktioniert auf Hardware
Linux-ACE-BootStaging-Pfad implementiert
Touch-Bare-MetalPMGR/iBEC-Takte OK; SPI-MMIO ohne XNU Cmwp blockiert
pongoOSnicht anwendbar (nur AArch64; A5 ist ARMv7)
PfadBeschreibung
dts/apple-p105ap-raw.jsonNormalisierte ADT
dtb/p105ap.dtbBoot-DTB (A9-Timer zuerst deaktiviert)
build/out/zImageGepatchter Linux-Kernel
ibec/iBEC.patched.autogo.direct.dfuRecovery-Boot-iBEC
flashdrive/staging-bundle.binLinux- + Loader-Bundle
pongo/touch_cursor.cTouch-Sonden-Payload