
iPod Nano 7G bootrom exploit un peu trop tard
Exploit tethered du bootrom/DFU de l'iPod.
Actuellement ne prend en charge que le Nano 7G ; pour prendre en charge le Nano 6G, les offsets doivent être mis à jour.
./S5Late hax
[2024-12-15T23:11:34Z INFO S5Late] We found an Apple Device in DFU mode.
[2024-12-15T23:11:34Z INFO S5Late] Succesfully exploited the device!
Si l'exploit a réussi, vous pouvez maintenant charger des images non chiffrées sans signature en exécutant :
./S5Late load <image_path>
[2025-02-03T09:58:27Z INFO S5Late] We found an Apple Device in DFU mode.
[2025-02-03T09:58:27Z INFO S5Late::apple_device] Adding IMG header to the binary.
[2025-02-03T09:58:27Z INFO S5Late] Image (<image_path>) loaded to the device.
Note : Un en-tête minimal attendu par le bootrom est ajouté au début du binaire avant le chargement.
Cette faille exploite une vulnérabilité dans le code d'analyse des paquets DFU_DNLOAD, où aucun contrôle n'est effectué sur la quantité totale d'octets reçus. Cela signifie que nous pouvons continuer à envoyer des octets jusqu'à écraser certains pointeurs à la fin de la SRAM.