Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
iOS-Bluetooth-Ethernet-Exploit — Vulnérabilité Bluetooth PAN d'iOS qui ouvre le port USB 62078 et affiche l'icône Ethernet sans aucun adaptateur (€0). Apple vend un adaptateur à €89.95 pour le même résultat. Divulgation complète avec captures d'écran et correspondance avec Apple. | Kitploit
Outils/GitHubGitHub/f4r3sx0/ios-bluetooth-ethernet-exploit
Sécurité BluetoothSécurité iOSMécanismes de PersistanceAnalyse des VulnérabilitésExploitationPost-ExploitationSécurité Sans FilTests d'IntrusionSécurité Mobile

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Apprentissage et Éducation
Red Teaming
GitHubf4r3sx0/ios-bluetooth-ethernet-exploit

iOS-Bluetooth-Ethernet-Exploit

Vulnérabilité Bluetooth PAN d'iOS qui ouvre le port USB 62078 et affiche l'icône Ethernet sans aucun adaptateur (€0). Apple vend un adaptateur à €89.95 pour le même résultat. Divulgation complète avec captures d'écran et correspondance avec Apple.

Voir le dépôt
3il y a 2 moisPas encore vérifié
Partager

Exploit de passerelle Ethernet à coût zéro sur iOS (Bluetooth PAN → Port USB 62078)

Auteur : Fares Dahoumane
Twitter/X : https://x.com/faresdahoumane
Date : Juin 2026
Statut : Divulgation publique (résultats uniquement) – Détails techniques complets soumis à BlackHat Arsenal pour examen.


⚠️ Avertissement

Ce dépôt est destiné uniquement à des fins éducatives et défensives en cybersécurité. Toute utilisation non autorisée de cette technique contre des appareils dont vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite explicite de test est illégale. L'auteur décline toute responsabilité en cas d'utilisation abusive.


📌 Qu'est-ce que c'est ?

J'ai découvert qu'un iPhone peut être forcé à :

  1. Afficher une véritable icône "Ethernet" sans câble, adaptateur ou matériel.
  2. Ouvrir le port USB principal (62078) via Bluetooth, sans câble USB. Ce port est utilisé par le service usbmuxd d'Apple pour la synchronisation iTunes, les sauvegardes et la communication développeur avec les appareils iOS.
  3. Créer un pont réseau (PAN) permettant à un appareil externe d'utiliser la connexion internet de la victime.
  4. Maintenir la persistance même après que la victime change son mot de passe de point d'accès ou redémarre l'iPhone.

Tout cela coûte exactement 0 €. Aucun matériel requis.


🖼️ Preuve de concept (Images uniquement)

📸 Images : Voir le dossier /images pour les captures d'écran montrant :

  • L'icône "Ethernet" apparaissant sur l'iPhone (aucun câble connecté).
  • Résultats de scan de port confirmant que le port 62078 est ouvert et à l'écoute.
  • Modifications de l'interface réseau (ipconfig / ifconfig) montrant le pont PAN.
  • Navigation internet utilisant l'adresse IP de la victime.

Remarque : La vidéo technique complète et la méthodologie d'exploitation pas à pas ont été soumises à BlackHat Arsenal pour examen et ne sont pas disponibles publiquement dans ce dépôt pour éviter toute utilisation abusive. Elles sont disponibles pour l'équipe d'ingénierie d'Apple et les chercheurs en sécurité légitimes sur demande.


🔬 La réalité technique

Ce que j'ai accompli (après le clic de l'utilisateur)


🆚 Comparaison avec la solution officielle d'Apple

Apple vend le Satechi Multiport Pro V2 (avec Ethernet) pour 89,95 € afin de permettre la connectivité Ethernet et l'accès au port USB.

J'ai obtenu exactement le même résultat que l'adaptateur à 89,95 €, mais gratuitement, en utilisant uniquement le Bluetooth.


💀 Que peut faire un attaquant avec cela ?

Ce n'est pas simplement une "astuce réseau". C'est un risque de sécurité sérieux :

  1. 💰 Vol de données et épuisement de la bande passante : L'attaquant épuise le forfait de données mobiles de la victime.
  2. 🕵️ Vol d'identité et responsabilité légale : L'attaquant utilise l'IP de la victime pour des activités illégales (Dark Web, fraude, piratage), rendant la victime légalement responsable.
  3. 🌐 Dark Web et activités illégales : L'attaquant accède au Dark Web en utilisant l'identité de la victime.
  4. 🔐 Détournement de session : Contourne l'authentification basée sur l'IP pour les systèmes bancaires et d'entreprise.
  5. 🏢 Espionnage d'entreprise : Infiltre les réseaux d'entreprise via l'appareil de la victime.
  6. 📱 Porte dérobée permanente : Survit aux redémarrages et aux changements de mot de passe.

📬 Réponse d'Apple (Chronologie)

DateAction d'Apple
23 mai 2026"Ce n'est pas un problème de sécurité. L'utilisateur a sélectionné 'AIRPOD'." (Comportement système ignoré après l'appairage)
16 juin 2026A demandé une vidéo montrant la reconnexion de "Forgotten Device".
16 juin 2026A fermé le dossier (ID : OE1106460945166) sans répondre à aucune question technique ou commerciale.

La réponse finale d'Apple à ma question :
"Si cela est un 'comportement attendu', pourquoi vendez-vous le Satechi Multiport Pro V2 pour 89,95 € pour obtenir exactement le même résultat ?"

La réponse d'Apple : Silence + Dossier clos.


📢 Ce qu'Apple doit faire

  1. Reconnaître ce comportement inattendu.
  2. Corriger la pile Bluetooth PAN.
  3. Informer les utilisateurs que cette capacité existe gratuitement, ou la supprimer pour justifier la vente de l'adaptateur à 89,95 €.

📜 Licence et utilisation

Ce projet est publié sous la licence MIT à des fins de recherche et d'éducation uniquement.


Suivez-moi sur Twitter/X : https://x.com/faresdahoumane

Télécharger l’outil
ActionRésultat
Icône Ethernet✅ Apparue sur l'iPhone de la victime (aucun câble, aucun adaptateur)
Port USB 62078✅ Ouvert via Bluetooth (aucun câble USB)
Réseau PAN✅ Créé, me permettant d'utiliser l'internet de la victime
Persistance✅ A survécu au changement de mot de passe et au redémarrage
Coût total0 €
Solution officielle Apple (89,95 €)Cet exploit (0 €)
Nécessite l'achat d'un adaptateur physiqueNécessite aucun matériel
Nécessite de connecter un câble Ethernet physiqueFonctionne sans fil via Bluetooth
Affiche l'icône "Ethernet"Affiche la même icône "Ethernet"
Ouvre le port USB (62078)Ouvre le même port USB (62078)