
Exploit del bootrom del iPod Nano 7G un poco demasiado tarde
Exploit atado de bootrom/DFU para iPod.
Actualmente solo es compatible con Nano 7G; para admitir Nano 6G es necesario actualizar los offsets.
./S5Late hax
[2024-12-15T23:11:34Z INFO S5Late] We found an Apple Device in DFU mode.
[2024-12-15T23:11:34Z INFO S5Late] Succesfully exploited the device!
Si el exploit se ejecutó correctamente, ahora puedes cargar imágenes sin cifrar y sin firma ejecutando:
./S5Late load <image_path>
[2025-02-03T09:58:27Z INFO S5Late] We found an Apple Device in DFU mode.
[2025-02-03T09:58:27Z INFO S5Late::apple_device] Adding IMG header to the binary.
[2025-02-03T09:58:27Z INFO S5Late] Image (<image_path>) loaded to the device.
Nota: Se antepone al binario un encabezado mínimo que el bootrom espera antes de cargarlo.
Esto explota una vulnerabilidad en el código de análisis de paquetes DFU_DNLOAD, donde no existe comprobación de la cantidad total de bytes recibidos. Esto significa que podemos seguir enviando bytes hasta sobrescribir algunos punteros al final de la SRAM.