Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
S5Late — Exploit del bootrom del iPod Nano 7G un poco demasiado tarde | Kitploit
Herramientas/GitHubGitHub/m-gsch/s5late
Seguridad de Sistemas EmbebidosExplotaciónHacking de HardwareSeguridad MóvilSeguridad de HardwareExplotación de Binarios
GitHubm-gsch/s5late

S5Late

Exploit del bootrom del iPod Nano 7G un poco demasiado tarde

Ver Repositorio
12846hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

S5Late

Exploit atado de bootrom/DFU para iPod.

Actualmente solo es compatible con Nano 7G; para admitir Nano 6G es necesario actualizar los offsets.

Ejecución

  • Pon tu iPod en modo DFU.
  • Luego ejecuta:
root@kitploit:~
./S5Late hax

[2024-12-15T23:11:34Z INFO  S5Late] We found an Apple Device in DFU mode.
[2024-12-15T23:11:34Z INFO  S5Late] Succesfully exploited the device!

Si el exploit se ejecutó correctamente, ahora puedes cargar imágenes sin cifrar y sin firma ejecutando:

root@kitploit:~
./S5Late load <image_path>

[2025-02-03T09:58:27Z INFO  S5Late] We found an Apple Device in DFU mode.
[2025-02-03T09:58:27Z INFO  S5Late::apple_device] Adding IMG header to the binary.
[2025-02-03T09:58:27Z INFO  S5Late] Image (<image_path>) loaded to the device.

Nota: Se antepone al binario un encabezado mínimo que el bootrom espera antes de cargarlo.

Vulnerabilidad

Esto explota una vulnerabilidad en el código de análisis de paquetes DFU_DNLOAD, donde no existe comprobación de la cantidad total de bytes recibidos. Esto significa que podemos seguir enviando bytes hasta sobrescribir algunos punteros al final de la SRAM.

Agradecimientos

  • q3k - por la ayuda general
  • CUB3D - por ipod_sun
Descargar herramienta