Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
aeota — AEA OTA/IPSW decryption | Kitploit
Outils/GitHubGitHub/dhinakg/aeota
Encryption/Decryption ToolsiOS SecurityCryptographyMobile SecurityFirmware Analysis
GitHubdhinakg/aeota

aeota

AEA OTA/IPSW decryption

Voir le dépôt
31029il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

aeota

Déchiffrement des OTA/IPSW AEA

Prérequis

  • get_key.py
    • Python 3.10+ (peut fonctionner avec des versions plus anciennes, mais non testé)
    • requests
    • pyhpke
  • aastuff
    • macOS 13+
    • macOS 14+ pour la prise en charge de HPKE
  • aastuff_standalone
    • macOS 12+
    • macOS 14+ pour la prise en charge de HPKE

Compilation et installation

get_key.py

root@kitploit:~
pip3 install -r requirements.txt

[!NOTE] Il est fortement recommandé d'utiliser un environnement virtuel :

root@kitploit:~
python3 -m venv .env  # only needed once
source .env/bin/activate
pip3 install -r requirements.txt  # only needed once

Lors des exécutions suivantes, il vous suffit d'activer l'environnement virtuel :

root@kitploit:~
source .env/bin/activate

aastuff/aastuff_standalone

Vous pouvez passer deux options au makefile :

  • DEBUG=1 : compilation debug (impressions de débogage, sans optimisations, informations de débogage)
  • HPKE=1 : compiler avec la prise en charge de HPKE (nécessite macOS 14.0+)
root@kitploit:~
make [DEBUG=1] [HPKE=1]

Récupération des clés avec get_key.py

Déroulez (unwrap) la clé de déchiffrement à l'aide des données intégrées dans le blob de données d'authentification d'un AEA.

[!NOTE] Les OTA antérieurs à iOS 18.0 bêta 3 ne contenaient pas de données d'authentification intégrées ; pour ces OTA, vous devez utiliser la clé de déchiffrement fournie avec votre réponse. macOS est l'exception et a toujours eu des données d'authentification intégrées.

root@kitploit:~
source .env/bin/activate  # if you used a virtual environment
python3 get_key.py <path to AEA>

Déchiffrement d'un AEA

root@kitploit:~
aea decrypt -i <path to AEA> -o <decrypted output file> -key-value 'base64:<key in base64>'
# or
./aastuff -i <path to AEA> -o <decrypted output folder> -d -k <key in base64>
# or, to use the network to grab the private key
./aastuff -i <path to AEA> -o <decrypted output folder> -d -n

Pour les IPSW, vous obtiendrez le fichier déroulé (c.-à-d. 090-34187-052.dmg.aea sera déchiffré en 090-34187-052.dmg).

Pour les assets, vous obtiendrez des Apple Archives spécialement conçus (voir la section suivante).

Extraction des assets

Les assets (y compris les mises à jour OTA) sont construits spécialement et ne peuvent pas être extraits avec les outils standard (aa). Ils peuvent être déchiffrés normalement, ce qui donne un Apple Archive qui n'est pas extractible avec aa (nous appellerons ceux-ci des « asset archives »). aastuff doit être utilisé pour les extraire.

root@kitploit:~
# Decrypt if necessary
aea decrypt -i <path to AEA> -o <decrypted asset archive> -key-value 'base64:<key in base64>'
./aastuff -i <decrypted asset archive> -o <output folder>

aastuff peut également gérer les asset archives qui ne sont pas déjà déchiffrés :

root@kitploit:~
./aastuff -i <path to AEA> -o <output folder> -k <key in base64>

Exécutez ./aastuff -h pour obtenir des informations complètes sur l'utilisation.

[!NOTE] aastuff_standalone offre plus de fonctionnalités, notamment les listes de fichiers et l'extraction sélective. Exécutez ./aastuff_standalone -h pour obtenir des informations complètes sur l'utilisation.

Notes

aastuff utilise AAAssetExtractor, des fonctions de libAppleArchive afin d'extraire les asset archives. Cependant, il s'agit d'une API assez dépouillée qui n'offre pas de fonctionnalités comme l'extraction sélective.

aastuff_standalone utilise (principalement) des fonctions standard de libAppleArchive pour extraire les asset archives. Il offre des fonctionnalités telles que les listes de fichiers et l'extraction sélective, mais n'est pas entièrement validé pour tous les asset archives possibles.

Pour l'instant, les deux sont compilés et utilisés de la même manière. Une fois que aastuff_standalone sera entièrement fonctionnel et validé, aastuff sera déprécié.

Projets connexes

  • aea1 - Siguza

Crédits

  • Siguza - stratégie d'analyse des données d'authentification, code d'exemple d'extraction d'Apple Archive
  • Nicolas - code HPKE original
  • Snoolie - stratégie d'analyse des données d'authentification
  • Flagers - assistance pour Apple Archive
Télécharger l’outil