Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
S5Late — iPod Nano 7G bootrom exploit un peu trop tard | Kitploit
Outils/GitHubGitHub/m-gsch/s5late
Sécurité des Systèmes EmbarquésExploitationHacking MatérielSécurité MobileSécurité MatérielleExploitation de Binaires
GitHubm-gsch/s5late

S5Late

iPod Nano 7G bootrom exploit un peu trop tard

Voir le dépôt
12846il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

S5Late

Exploit tethered du bootrom/DFU de l'iPod.

Actuellement ne prend en charge que le Nano 7G ; pour prendre en charge le Nano 6G, les offsets doivent être mis à jour.

Exécution

  • Mettez votre iPod en mode DFU.
  • Puis exécutez :
root@kitploit:~
./S5Late hax

[2024-12-15T23:11:34Z INFO  S5Late] We found an Apple Device in DFU mode.
[2024-12-15T23:11:34Z INFO  S5Late] Succesfully exploited the device!

Si l'exploit a réussi, vous pouvez maintenant charger des images non chiffrées sans signature en exécutant :

root@kitploit:~
./S5Late load <image_path>

[2025-02-03T09:58:27Z INFO  S5Late] We found an Apple Device in DFU mode.
[2025-02-03T09:58:27Z INFO  S5Late::apple_device] Adding IMG header to the binary.
[2025-02-03T09:58:27Z INFO  S5Late] Image (<image_path>) loaded to the device.

Note : Un en-tête minimal attendu par le bootrom est ajouté au début du binaire avant le chargement.

Vulnérabilité

Cette faille exploite une vulnérabilité dans le code d'analyse des paquets DFU_DNLOAD, où aucun contrôle n'est effectué sur la quantité totale d'octets reçus. Cela signifie que nous pouvons continuer à envoyer des octets jusqu'à écraser certains pointeurs à la fin de la SRAM.

Remerciements

  • q3k - pour l'aide générale
  • CUB3D - pour ipod_sun
Télécharger l’outil