Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/asdfugil/haxx
Escalade de PrivilègesSécurité iOSMécanismes de PersistanceExploitationPost-ExploitationSécurité MobileDéveloppement de Charges UtilesExploitation de BinairesArchived
GitHubasdfugil/haxx

haxx

Exécution de code haxx untethered + non sandboxée en tant que root sur iOS 14 - iOS 14.8.1.

16823il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

haxx

Exécution de code haxx sans attache et non sandboxée en tant que root sur iOS 14 - iOS 14.8.1.

Basé sur CoreTrustDemo, veuillez également noter que les certificats ne sont pas protégés par le droit d'auteur.

Utilisation

Remarque : nécessite macOS + un jailbreak existant

Mise en place et exécution

Cette méthode fonctionne sur 14.0-14.6. 14.7 (14.7b1)-14.8.1 nécessite le remplacement de launchd (voir launchd.c), ce qui est moins sûr.

  1. Assurez-vous d'avoir ldid de l'équipe Procursus.
  2. Modifiez haxx.c pour inclure votre propre code (si nécessaire).
  3. Exécutez make pour compiler. Si vous n'êtes pas sur macOS, spécifiez TARGET_SYSROOT
  4. Sur l'appareil, copiez /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd vers /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd.back
  5. Ensuite remplacez /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd par /usr/bin/fileproviderctl
  6. Créez le répertoire /private/var/haxx, le mode doit être 0777
  7. Copiez fileproviderctl_internal et haxx générés par la compilation vers /usr/local/bin sur l'appareil, le mode doit être 0755.
  8. Profitez.

Réparer fileproviderctl

Après avoir effectué les étapes ci-dessus, fileproviderctl sera cassé. Pour le réparer, suivez les étapes suivantes

  1. Récupérez une copie de /usr/bin/fileproviderctl sur votre appareil vers votre Mac
  2. Patchez le binaire avec GNU sed : gsed -i 's|/usr/local/bin/fileproviderctl_internal|/usr/local/bin/fileproviderctl_XXXXXXXX|g' fileproviderctl
  3. Resignez-le : codesign -s "Worth Doing Badly iPhone OS Application Signing" --preserve-metadata=entitlements --force fileproviderctl
  4. Remettez le binaire corrigé sur votre appareil.

Suppression

Pour supprimer l'installation, suivez les étapes suivantes

  1. Copiez /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd vers /usr/bin/fileproviderctl
  2. Déplacez /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd.back vers /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd
  3. Supprimez /var/haxx, /usr/local/bin/fileproviderctl_internal ainsi que /usr/local/bin/haxx
Télécharger l’outil