Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ipwndfu — herramienta de jailbreak de código abierto para muchos dispositivos iOS | Kitploit
Herramientas/GitHubGitHub/axi0mx/ipwndfu
Escalada de PrivilegiosSeguridad iOSAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónPost-ExplotaciónSeguridad de HardwareExplotación de Binarios
GitHubaxi0mx/ipwndfu

ipwndfu

herramienta de jailbreak de código abierto para muchos dispositivos iOS

Ver Repositorio
7.4k1.7k32hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de jailbreak de código abierto para muchos dispositivos iOS

Lee el aviso legal antes de usar este software.*

checkm8

  • exploit de bootrom permanente e incorregible para cientos de millones de dispositivos iOS

  • pensado para investigadores, esto todavía no es un jailbreak con Cydia

  • permite volcar SecureROM, descifrar keybags del firmware de iOS y degradar el dispositivo para JTAG

  • soporte actual de SoC: s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011, t8015

  • soporte futuro de SoC: s5l8940x, s5l8942x, s5l8945x, s5l8747x, t7000, t7001, s7002, s8000, s8001, s8003, t8012

  • un jailbreak completo con Cydia en la última versión de iOS es posible, pero requiere trabajo adicional

Guía de inicio rápido para checkm8

  1. Usa un cable para conectar el dispositivo a tu Mac. Mantén pulsados los botones según sea necesario para entrar en modo DFU.

  2. Primero ejecuta ./ipwndfu -p para explotar el dispositivo. Repite el proceso si falla, no es fiable.

  3. Ejecuta ./ipwndfu --dump-rom para obtener un volcado de SecureROM.

  4. Ejecuta ./ipwndfu --decrypt-gid KEYBAG para descifrar un keybag.

  5. Ejecuta ./ipwndfu --demote para degradar el dispositivo y habilitar JTAG.

Características

  • Jailbreak y downgrade de iPhone 3GS (nuevo bootrom) con el exploit de bootrom untethered alloc8. :-)

  • Modo DFU pwned con el exploit steaks4uce para dispositivos S5L8720.

  • Modo DFU pwned con el exploit limera1n para dispositivos S5L8920/S5L8922.

  • Modo DFU pwned con el exploit SHAtter para dispositivos S5L8930.

  • Volcar SecureROM en dispositivos S5L8920/S5L8922/S5L8930.

  • Volcar NOR en dispositivos S5L8920.

  • Flashear NOR en dispositivos S5L8920.

  • Cifrar o descifrar datos hexadecimales en un dispositivo conectado en modo DFU pwned usando su clave GID o UID.

Dependencias

Esta herramienta debería ser compatible con Mac y Linux. No funcionará en una máquina virtual.

  • libusb, Si usas Linux: instala libusb con tu gestor de paquetes.

  • iPhone 3GS iOS 4.3.5 iBSS

Tutorial

Esta herramienta se puede usar para hacer downgrade o jailbreak a un iPhone 3GS (nuevo bootrom) sin blobs SHSH, tal como se documenta en JAILBREAK-GUIDE.

Análisis del exploit

El análisis del exploit alloc8 se puede encontrar aquí:

https://github.com/axi0mX/alloc8

iBSS

Descarga el IPSW de iPhone 3GS con iOS 4.3.5 desde Apple:

http://appldnld.apple.com/iPhone4/041-1965.20110721.gxUB5/iPhone2,1_4.3.5_8L1_Restore.ipsw

En Terminal, extrae el iBSS con el siguiente comando y luego mueve el archivo a la carpeta ipwndfu:

unzip -p iPhone2,1_4.3.5_8L1_Restore.ipsw Firmware/dfu/iBSS.n88ap.RELEASE.dfu > n88ap-iBSS-4.3.5.img3

¡Próximamente!

  • Reorganizar y refactorizar el código.

  • Configuración más fácil: descargar iBSS automáticamente usando descarga parcial del zip.

  • Volcar SecureROM en dispositivos S5L8720.

  • Instalar logos de arranque personalizados en dispositivos con jailbreak mediante 24Kpwn y alloc8.

  • Habilitar el arranque verbose en dispositivos con jailbreak mediante 24Kpwn y alloc8.

Disclaimer

Este es un software BETA.

Haz una copia de seguridad de tus datos.

Esta herramienta se encuentra actualmente en beta y podría brickear tu dispositivo. Intentará guardar una copia de los datos de la NOR en la carpeta nor-backups antes de flashear datos nuevos en la NOR, e intentará no sobrescribir los datos críticos de la NOR que tu dispositivo necesita para funcionar. Si algo sale mal, con suerte podrás restaurar el último IPSW en iTunes y devolverle la vida a tu dispositivo, o usar nor-backups para restaurar la NOR a su estado original, pero no puedo ofrecer ninguna garantía.

NO se ofrece NINGUNA garantía.

NO HAY NINGUNA GARANTÍA PARA EL PROGRAMA, EN LA MEDIDA PERMITIDA POR LA LEGISLACIÓN APLICABLE. TODO EL RIESGO EN CUANTO A LA CALIDAD Y RENDIMIENTO DEL PROGRAMA RECAE EN USTED. SI EL PROGRAMA RESULTARA DEFECTUOSO, USTED ASUMIRÁ EL COSTO DE TODA LA ASISTENCIA, REPARACIÓN O CORRECCIÓN NECESARIAS.

Cadena de herramientas

No necesitarás usar make ni compilar nada para usar ipwndfu. Sin embargo, si deseas hacer cambios en el código ensamblador en src/*, necesitarás usar una cadena de herramientas ARM y ensamblar los archivos fuente ejecutando make.

Si usas macOS con Homebrew, puedes usar binutils y gcc-arm-embedded. Puedes instalarlos con estos comandos:

brew install binutils
brew cask install https://raw.githubusercontent.com/Homebrew/homebrew-cask/b88346667547cc85f8f2cacb3dfe7b754c8afc8a/Casks/gcc-arm-embedded.rb

Créditos

geohot por el exploit limera1n

posixninja y pod2g por el exploit SHAtter

chronic, CPICH, ius, MuscleNerd, Planetbeing, pod2g, posixninja, et al. por el exploit 24Kpwn

pod2g por el exploit steaks4uce

walac por pyusb

Descargar herramienta