Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Triple_Fetch-Kernel-Creds — Tentative de voler les credentials du noyau depuis launchd + pointeur task_t (Basé sur : CVE-2017-7047) | Kitploit
Outils/GitHubGitHub/josephshenton/triple_fetch-kernel-creds
Escalade de PrivilègesFrameworks d'ExploitationSécurité iOSExploitationPost-ExploitationSécurité Mobile
GitHubjosephshenton/triple_fetch-kernel-creds

Triple_Fetch-Kernel-Creds

Tentative de voler les credentials du noyau depuis launchd + pointeur task_t (Basé sur : CVE-2017-7047)

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
754il y a 9 ansPas encore vérifié

Triple-Fetch-Kernel-Creds

Tentative de vol des identifiants du noyau depuis launchd + pointeur task_t (Basé sur : CVE-2017-7047)

À propos de Triple Fetch (par Ian Beer de Google Project Zero)

Triple Fetch est un exploit pour les appareils iOS antérieurs à iOS 10.3.3. Il exploite une erreur de logique dans libxpc qui permet aux attaquants d'envoyer des messages malveillants avec des objets xpc_data soutenus par de la mémoire partagée.

Ce que contient l'exploit original

L'exploit original cible un démon de bas niveau sur iOS qui utilise NSXPC : CoreAuthenticationd. L'exploit modifie AMFID pour permettre l'exécution de code arbitraire et obtient également un send_right pour launchd, nous permettant d'effectuer task_for_pid 1. Ce qui nous donne les pleins droits sur le démon le plus bas du système, launchd.

Ce que vous pouvez accomplir avec l'exploit

Comme l'exploit est déjà fourni avec un exemple appelé hello_world pour utiliser la tâche launchd afin de vider la mémoire de launchd avec les régions mémoire (lecture/écriture/exécution). Il ne sera pas difficile de faire ce qui suit :

  • Launchd possède un ensemble d'identifiants du noyau. Ceux-ci peuvent être volés depuis launchd pour effectuer plus tard des modifications du noyau.
  • Launchd détient des droits d'envoi du noyau. Oui, launchd a un pointeur task_t pour le noyau. Ce qui nous laisse dans une situation parfaite pour obtenir task_for_pid 0.

Pourquoi cet exploit est plus précieux que nous ne le pensions initialement

Comme l'exploit s'exécute directement depuis l'espace utilisateur et obtient les droits root sans modifier le noyau, il peut parfaitement être utilisé à des fins de jailbreak. Cependant, comme le bogue est une condition de concurrence qui semble rarement se produire correctement, les utilisateurs devront redémarrer et réessayer de nombreuses fois avant de réussir à jailbreaker à nouveau.

Contributions

Vous pouvez toujours créer une pull request si vous souhaitez contribuer du code au dépôt. Nous ajouterons un fichier contenant de nombreux offsets nécessaires pour de futures modifications du noyau. Nous travaillons sur du code qui aide à voler les identifiants du noyau de launchd.

Astuces

En utilisant les API VoIP d'Apple, nous essaierons de faire en sorte que l'exploit s'exécute automatiquement en arrière-plan après chaque redémarrage. Un joli bundle de paramètres sera ajouté à l'application afin que vous puissiez définir un bootNonce depuis l'application Réglages pour de futures rétrogradations. Un commutateur sera ajouté pour désactiver et activer les mises à jour OTA. Du code sera ajouté pour sauvegarder automatiquement les SHSH2-blobs à l'aide de tâches cron. Je ferai de mon mieux pour intégrer Tor dans le jailbreak, activable depuis les Réglages, car chacun a besoin de sa vie privée. Un bloqueur de contenu est ajouté juste pour le plaisir, afin de se débarrasser des publicités gênantes dans Safari.

NOUS NE POUVONS PAS RÉUSSIR SEULS, NOUS AVONS BESOIN DE VOTRE SOUTIEN !

Télécharger l’outil