Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
iOS-Bluetooth-Ethernet-Exploit — Vulnerabilidad de Bluetooth PAN en iOS que abre el puerto USB 62078 y muestra el icono de Ethernet sin ningún adaptador (€0). Apple vende un adaptador de €89.95 para el mismo resultado. Divulgación completa con capturas de pantalla y correspondencia con Apple. | Kitploit
Herramientas/GitHubGitHub/f4r3sx0/ios-bluetooth-ethernet-exploit
Seguridad BluetoothSeguridad iOSMecanismos de PersistenciaAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónSeguridad InalámbricaPruebas de PenetraciónSeguridad Móvil

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Aprendizaje y Educación
Red Teaming
GitHubf4r3sx0/ios-bluetooth-ethernet-exploit

iOS-Bluetooth-Ethernet-Exploit

Vulnerabilidad de Bluetooth PAN en iOS que abre el puerto USB 62078 y muestra el icono de Ethernet sin ningún adaptador (€0). Apple vende un adaptador de €89.95 para el mismo resultado. Divulgación completa con capturas de pantalla y correspondencia con Apple.

Ver Repositorio
3hace 2 mesesAún no revisado

Exploit de puerta de enlace Ethernet de costo cero en iOS (Bluetooth PAN → Puerto USB 62078)

Autor: Fares Dahoumane
Twitter/X: https://x.com/faresdahoumane
Fecha: Junio 2026
Estado: Divulgación pública (solo resultados) – Detalles técnicos completos enviados a BlackHat Arsenal para revisión.


⚠️ Aviso legal

Este repositorio es solo para fines educativos y de ciberseguridad defensiva. El uso no autorizado de esta técnica contra dispositivos que no poseas o para los que no tengas permiso explícito por escrito para realizar pruebas es ilegal. El autor no se hace responsable de ningún uso indebido.


📌 ¿Qué es esto?

Descubrí que un iPhone puede ser forzado a:

  1. Mostrar un icono real de "Ethernet" sin ningún cable, adaptador o hardware.
  2. Abrir el puerto USB principal (62078) a través de Bluetooth, sin ningún cable USB. Este puerto es utilizado por el servicio usbmuxd de Apple para la sincronización de iTunes, copias de seguridad y comunicación de desarrolladores con dispositivos iOS.
  3. Crear un puente de red (PAN) que permite a un dispositivo externo usar la conexión a internet de la víctima.
  4. Mantener la persistencia incluso después de que la víctima cambie su contraseña de Hotspot o reinicie el iPhone.

Todo esto cuesta exactamente €0. No se requiere hardware.


🖼️ Prueba de concepto (solo imágenes)

📸 Imágenes: Consulte la carpeta /images para capturas de pantalla que muestran:

  • El icono de "Ethernet" apareciendo en el iPhone (sin cable conectado).
  • Resultados de escaneo de puertos que confirman que el puerto 62078 está abierto y escuchando.
  • Cambios en la interfaz de red (ipconfig / ifconfig) que muestran el puente PAN.
  • Navegación por internet usando la dirección IP de la víctima.

Nota: El video técnico completo y la metodología de explotación paso a paso han sido enviados a BlackHat Arsenal para revisión y no están disponibles públicamente en este repositorio para evitar su uso indebido. Están disponibles para el equipo de ingeniería de Apple e investigadores de seguridad legítimos previa solicitud.


🔬 La realidad técnica

Lo que logré (después del clic del usuario)


🆚 Comparación con la solución oficial de Apple

Apple vende el Satechi Multiport Pro V2 (con Ethernet) por €89,95 para habilitar la conectividad Ethernet y el acceso al puerto USB.

Logré exactamente el mismo resultado que el adaptador de €89,95, pero de forma gratuita, usando solo Bluetooth.


💀 ¿Qué puede hacer un atacante con esto?

Esto no es solo un "truco de red". Es un riesgo de seguridad grave:

  1. 💰 Robo de datos y consumo de ancho de banda: El atacante consume el plan de datos móviles de la víctima.
  2. 🕵️ Robo de identidad y responsabilidad legal: El atacante usa la IP de la víctima para actividades ilegales (Dark Web, fraude, hacking), haciendo que la víctima sea legalmente responsable.
  3. 🌐 Dark Web y actividades ilegales: El atacante accede a la Dark Web usando la identidad de la víctima.
  4. 🔐 Secuestro de sesión: Evita la autenticación basada en IP para sistemas bancarios y corporativos.
  5. 🏢 Espionaje corporativo: Infiltra redes corporativas a través del dispositivo de la víctima.
  6. 📱 Puerta trasera permanente: Sobrevive a reinicios y cambios de contraseña.

📬 Respuesta de Apple (cronograma)

FechaAcción de Apple
23 de mayo de 2026"No es un problema de seguridad. El usuario seleccionó 'AIRPOD'." (Ignoró el comportamiento del sistema después del emparejamiento)
16 de junio de 2026Solicitó un video que mostrara la reconexión del "Dispositivo olvidado".
16 de junio de 2026Cerró el caso (ID: OE1106460945166) sin responder a ninguna pregunta técnica o comercial.

Respuesta final de Apple a mi pregunta:
"Si esto es un 'comportamiento esperado', ¿por qué venden el Satechi Multiport Pro V2 por €89,95 para lograr exactamente el mismo resultado?"

Respuesta de Apple: Silencio + Caso cerrado.


📢 Lo que Apple debe hacer

  1. Reconocer este comportamiento inesperado.
  2. Parchear la pila PAN de Bluetooth.
  3. Informar a los usuarios de que esta capacidad existe de forma gratuita, o eliminarla para justificar la venta del adaptador de €89,95.

📜 Licencia y uso

Este proyecto se publica bajo la Licencia MIT solo con fines de investigación y educación.


Sígueme en Twitter/X: https://x.com/faresdahoumane

Descargar herramienta
AcciónResultado
Icono de Ethernet✅ Apareció en el iPhone de la víctima (sin cable, sin adaptador)
Puerto USB 62078✅ Abierto a través de Bluetooth (sin cable USB)
Red PAN✅ Creada, permitiéndome usar la internet de la víctima
Persistencia✅ Sobrevivió al cambio de contraseña y al reinicio
Costo total€0
Solución oficial de Apple (€89,95)Este exploit (€0)
Requiere comprar un adaptador físicoNo requiere hardware
Requiere conectar un cable Ethernet físicoFunciona de forma inalámbrica mediante Bluetooth
Muestra el icono de "Ethernet"Muestra el mismo icono de "Ethernet"
Abre el puerto USB (62078)Abre el mismo puerto USB (62078)