Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
iBSSloader — Herramienta de investigación para arrancar Linux en iPad mini 1 mediante checkm8, iBSS/iBEC parcheados y payloads bare-metal personalizados, incluyendo el port del device tree, la compilación del kernel y los scripts de arranque. | Kitploit
Herramientas/GitHubGitHub/teutekeune/ibssloader
Seguridad de Sistemas EmbebidosExplotaciónIngeniería InversaHacking de HardwareDesarrollo de PayloadsAnálisis de Firmware
GitHubteutekeune/ibssloader

iBSSloader

Herramienta de investigación para arrancar Linux en iPad mini 1 mediante checkm8, iBSS/iBEC parcheados y payloads bare-metal personalizados, incluyendo el port del device tree, la compilación del kernel y los scripts de arranque.

Ver Repositorio
2hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

iBSSloader

Investigación y herramientas para arrancar Linux en iPad mini 1 (P105AP / iPad2,5, Apple A5) mediante checkm8, iBSS/iBEC parcheados y payloads personalizados de bare-metal — sin escribir en la instalación de iOS.

Este repositorio combina:

  • Port del device tree — Apple ADT → DTS/DTB de Linux para P105AP
  • Compilación del kernel — zImage ARMv7 + parches de plataforma
  • Cadena iBSS/iBEC — primepwn, cargador EOF autogo, bundles de staging
  • Sondas bare-metal — framebuffer, GPIO, PMGR, multitouch (SPI Z2), mapas de memoria
  • Rutas de arranque de Linux — staging-bundle ACE y bootx de Legacy-iOS-Kit

Direcciones críticas: consulta docs/ADDRESSES.md.

Objetivo: iPad2,5, placa P105AP, SoC S5L8942X (doble Cortex-A9, 512 MiB).

Inicio rápido

root@kitploit:~
make all              # ADT → JSON → DTS → DTB, validar
make kernel           # compilar cruzado zImage armhf
bash scripts/build-ibec.sh   # iBSS/iBEC parcheados (requiere IPSW)
bash scripts/deploy-flashdrive.sh

Arrancar Linux (host USB con irecovery)

Copia flashdrive/ a tu máquina de arranque, entra en DFU pwned, y luego:

root@kitploit:~
# Ruta ACE (staging-bundle + iBEC autogo)
./scripts/run-linux-ace.sh

# Ruta LIK (ramdisk + bootx; requiere IPSW guardado de Legacy-iOS-Kit)
./scripts/run-linux-lik.sh

Los scripts resuelven las rutas desde el directorio del repositorio / flashdrive — sin rutas de home hardcodeadas.

Despliegue remoto opcional: copia scripts/laptop.env.example → scripts/laptop.env y establece LAPTOP=user@host.

Arrancar en Windows (checkm8)

  1. Compila en WSL: bash scripts/build-ram-boot.sh
  2. Coloca gaster en tools/gaster.exe
  3. Pon el iPad en DFU, cierra herramientas USB conflictivas
  4. powershell -ExecutionPolicy Bypass -File scripts\host-boot-checkm8.ps1

Consulta docs/boot.md para el procedimiento completo.

Variables de entorno

Documentación de investigación

Estado

Artefactos

Licencia

Herramientas de investigación — úsalas bajo tu propio riesgo en hardware que poseas.

Descargar herramienta
VariableValor por defectoPropósito
KERNELCACHEkernelcache/kernelcache.p105.rawXNU descifrado para RE
IPSW / IPSW_DIR~/ipsw/IPSW de restauración para la compilación de iBEC
LIK_SAVED~/Legacy-iOS-Kit/saved/iPad2,5Artefactos de arranque LIK
FLASHDRIVE./flashdriveDirectorio del bundle de arranque
FLASHDRIVE_DEST~/flashdriveRuta del host USB remoto
DocTema
docs/ADDRESSES.mdDRAM, MMIO, PMGR, diseño de Linux
docs/boot-strategy.mdACE vs LIK vs bare-metal
docs/p105-touch-clock-re.mdRelojes multitouch, RE de Cmwp
docs/p105-gpio.mdMapa de GPIO
docs/memory-probe.mdDiseño de memoria en recovery
FaseEstado
ADT → DTBhecho
Compilación del kernelcompila; arranque de hardware en curso
Cadena autogo iBECfunciona en hardware
Arranque Linux ACEruta de staging implementada
Touch bare-metalrelojes PMGR/iBEC OK; MMIO SPI bloqueado sin XNU Cmwp
pongoOSno aplicable (solo AArch64; A5 es ARMv7)
RutaDescripción
dts/apple-p105ap-raw.jsonADT normalizado
dtb/p105ap.dtbDTB de arranque (temporizadores A9 deshabilitados primero)
build/out/zImageKernel de Linux parcheado
ibec/iBEC.patched.autogo.direct.dfuiBEC de arranque en recovery
flashdrive/staging-bundle.binBundle de Linux + cargador
pongo/touch_cursor.cPayload de sonda táctil