Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
haxx — Ejecución de código haxx sin ataduras y sin sandbox como root en iOS 14 - iOS 14.8.1. | Kitploit
Herramientas/GitHubGitHub/asdfugil/haxx
Escalada de PrivilegiosSeguridad iOSMecanismos de PersistenciaExplotaciónPost-ExplotaciónSeguridad MóvilDesarrollo de PayloadsExplotación de BinariosArchived
GitHubasdfugil/haxx

haxx

Ejecución de código haxx sin ataduras y sin sandbox como root en iOS 14 - iOS 14.8.1.

16823hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

haxx

Ejecución de código haxx sin ataduras ni sandbox como root en iOS 14 - iOS 14.8.1.

Basado en CoreTrustDemo. Tenga en cuenta que los certificados no están sujetos a derechos de autor.

Uso

Nota: requiere macOS + jailbreak existente

Puesta en marcha

Este método funciona en 14.0-14.6. 14.7 (14.7b1)-14.8.1 requiere un reemplazo de launchd (ver launchd.c), que es menos seguro.

  1. Asegúrese de tener ldid de Procursus Team.
  2. Modifique haxx.c para incluir su propio código (si lo necesita).
  3. Ejecute make para compilar. Si no está en macOS, especifique TARGET_SYSROOT.
  4. En el dispositivo, copie /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd a /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd.back.
  5. Luego reemplace /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd con /usr/bin/fileproviderctl.
  6. Cree el directorio /private/var/haxx, el modo debe ser 0777.
  7. Copie fileproviderctl_internal y haxx generados por la compilación a /usr/local/bin en el dispositivo, el modo debe ser 0755.
  8. Benefíciese.

Reparar fileproviderctl

Después de realizar los pasos anteriores, fileproviderctl se romperá. Para repararlo, siga estos pasos:

  1. Obtenga una copia de /usr/bin/fileproviderctl de su dispositivo a su Mac.
  2. Parchee el binario con GNU sed: gsed -i 's|/usr/local/bin/fileproviderctl_internal|/usr/local/bin/fileproviderctl_XXXXXXXX|g' fileproviderctl
  3. Vuelva a firmarlo: codesign -s "Worth Doing Badly iPhone OS Application Signing" --preserve-metadata=entitlements --force fileproviderctl
  4. Coloque el binario reparado de vuelta en su dispositivo.

Eliminación

Para eliminar la instalación, realice los siguientes pasos:

  1. Copie /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd a /usr/bin/fileproviderctl.
  2. Mueva /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd.back a /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd.
  3. Elimine /var/haxx, /usr/local/bin/fileproviderctl_internal y también /usr/local/bin/haxx.
Descargar herramienta