Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SparstanBoogie — Chaîne d'exploitation utilisant la traversée de répertoire et la restauration iOS pour écraser des fichiers protégés. | Kitploit
Outils/GitHubGitHub/fuzzlove/sparstanboogie
Escalade de PrivilègesSécurité iOSAnalyse des VulnérabilitésExploitationTests d'IntrusionSécurité MobileApprentissage et Éducation
GitHubfuzzlove/sparstanboogie

SparstanBoogie

Chaîne d'exploitation utilisant la traversée de répertoire et la restauration iOS pour écraser des fichiers protégés.

Voir le dépôt
35il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Les origines de SparstanBoogie ont été testées, selon les rapports, sur iOS/iPadOS 15.2 - 16.7 RC (20H18) et 17.0 ; cependant, des tests ont été menés jusqu’à (26.1 <) où il a réellement cessé de fonctionner. Des tests plus approfondis sont nécessaires et bienvenus, notamment sur les appareils (> 26.1). De plus, tout test sur des appareils au-dessus ou en dessous de ce qui a été rapporté est le bienvenu, car cela pourrait se reproduire sur les appareils plus récents ; il n’y a donc aucune raison de négliger les bonnes âmes qui souhaiteraient signaler si cela fonctionne ou non pour elles. Les appareils plus anciens, prétendument non pris en charge par les programmes dont celui-ci est issu, se sont révélés affectés, comme iOS 15.8.7.

Ce problème aurait été corrigé grâce à une meilleure gestion des liens symboliques, selon une divulgation de vulnérabilité fidèle. Ce problème aurait été corrigé dans iOS 17.7.1 et iPadOS 17.7.1, iOS 18.1 et iPadOS 18.1, tvOS 18.1, visionOS 2.1. La restauration d’un fichier de sauvegarde malicieusement conçu peut entraîner la modification de fichiers système protégés.

Cependant, SparstanBoogie implémente des techniques issues de Nugget et Misaka pour donner à l’utilisateur plus de contrôle sur le processus de personnalisation de son appareil avec cet outil de semi-jailbreak.

Il existe deux principaux moyens de l’implémenter pour la personnalisation : 1. l’outil préconise l’utilisation de trollstore pour montrer l’impact du remplacement des applications système et mobiles de l’espace utilisateur (l’application est fournie avec trollstorehelper pour démontrer le remplacement). 2. L’outil utilise une restauration iOS partielle pour prendre le contrôle et écraser les fichiers système, comme on peut le voir avec l’écrasement du fichier gestalt. Les utilisateurs peuvent personnaliser leur système d’exploitation en recherchant des clés gestalt connues et en remplaçant ou en écrasant leurs valeurs.

Utilisation : python3.12 main.py trollstorehelper --target Tips

Mise à jour : utilise désormais le parcours de répertoires et la restauration iOS pour apporter des changements significatifs. Merci à tous ceux qui ont participé à Misaka26, Nugget et TrollRestore pour l’inspiration. Si ce projet vous déçoit, je vous recommande vivement d’aller les voir. Ce projet apporte simplement une valeur éducative plus détaillée en ligne de commande sur ce que ces outils étaient censés faire.

Syntaxes les plus utilisées : Sparse app-target: python3 main.py <from_path> --target "Tips" Gestalt-chain: python3 main.py <from_path> --gestalt-chain

Exemples :

python3 main.py trollrestorehelper --target "Calculator"

python3 main.py MobileGestalt.plist --gestalt-chain


Vous trouverez ci-dessous un guide pour extraire votre propre fichier gestalt et apporter des modifications à votre appareil iOS.

Extraire votre fichier MobileGestalt à l’aide de Shortcuts + a-Shell mini

Ce guide explique comment utiliser le raccourci Save MobileGestalt avec a-Shell mini pour exporter le cache MobileGestalt de votre appareil et l’enregistrer sous :

root@kitploit:~
MobileGestalt.plist

Le raccourci a été spécialement conçu pour enregistrer une copie de :

root@kitploit:~
com.apple.MobileGestalt.plist

Les versions plus récentes d’iOS nécessitent a-Shell mini pour un accès/export fiable.


Qu’est-ce que MobileGestalt ?

MobileGestalt est un framework système d’Apple qui stocke la configuration spécifique à l’appareil et les informations matérielles.

Les chercheurs et les utilisateurs avancés utilisent couramment ce plist pour :

  • Consulter les capacités de l’appareil
  • Extraire les identifiants matériels
  • Préserver les données de configuration d’origine de l’appareil
  • Analyser les indicateurs de fonctionnalités et les réglages internes

Le plist exporté est unique à votre appareil et contient des détails spécifiques à votre configuration matérielle.


Prérequis

Vous aurez besoin de :

  • Un iPhone ou un iPad
  • Shortcuts
  • a-Shell mini
  • Accès à l’app Files activé

Étape 1 — Installer a-Shell mini

Installez a-Shell mini depuis l’App Store.

a-Shell mini est recommandé car les versions plus récentes d’iOS ont renforcé le comportement du système de fichiers de Shortcuts, et le raccourci utilise a-Shell mini pour accéder/exporter de manière fiable le fichier MobileGestalt.

Après l’installation :

  1. Ouvrez a-Shell mini une fois
  2. Autorisez toutes les permissions demandées
  3. Fermez-le

Cela initialise ses répertoires de travail pour le raccourci.


Étape 2 — Installer le raccourci

Ouvrez :

https://routinehub.co/shortcut/23246/

Ensuite :

  1. Touchez Get Shortcut
  2. Vérifiez les actions
  3. Touchez Add Shortcut

Vous devriez maintenant voir :

root@kitploit:~
Save MobileGestalt

dans votre bibliothèque Shortcuts.


Étape 3 — Exécuter le raccourci

Lancez le raccourci.

Selon la version d’iOS, des invites peuvent vous demander :

  • L’accès aux fichiers
  • L’accès à iCloud Drive
  • L’autorisation de communiquer avec a-Shell mini

Autorisez toutes les permissions demandées.

Le raccourci va ensuite :

  1. Accéder au cache MobileGestalt
  2. Exporter le plist
  3. Enregistrer une copie dans le stockage Files/a-Shell

Étape 4 — Localiser le fichier exporté

Ouvrez l’app Files.

Accédez à l’un de ces emplacements :

root@kitploit:~
On My iPhone
→ a-Shell

ou :

root@kitploit:~
iCloud Drive
→ Shortcuts

Selon votre version d’iOS et votre configuration, le fichier peut apparaître sous le nom :

root@kitploit:~
com.apple.MobileGestalt.plist

Renommez-le en :

root@kitploit:~
MobileGestalt.plist

si nécessaire.


Étape 5 — Vérifier le fichier

Vous devriez maintenant avoir :

root@kitploit:~
MobileGestalt.plist

Ce fichier peut être :

  • Partagé vers un Mac
  • Ouvert dans un éditeur de plist
  • Utilisé avec des utilitaires de recherche
  • Archivé comme sauvegarde de votre configuration spécifique à l’appareil

Pourquoi a-Shell mini est recommandé

L’utilisation d’a-Shell mini est actuellement l’une des méthodes les plus fiables, car elle permet au raccourci de contourner les restrictions d’exportation de Shortcuts sur les versions plus récentes d’iOS.

Cela facilite également :

  • L’accès direct aux fichiers exportés
  • Le déplacement des fichiers plist entre les applications
  • L’inspection locale des informations spécifiques à l’appareil

Facultatif : Inspecter les détails de l’appareil

Une fois exporté, le plist peut être ouvert avec des outils tels que :

  • Les éditeurs de plist
  • Les scripts Python
  • Les utilitaires d’analyse MobileGestalt
  • Les raccourcis de recherche

Utilitaire associé supplémentaire :

  • MobileGestalt Device Info Shortcut
    https://routinehub.co/shortcut/4920/

Télécharger l’outil