Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
iBSSloader — Outil de recherche pour démarrer Linux sur iPad mini 1 via checkm8, iBSS/iBEC corrigés et charges utiles bare-metal personnalisées, incluant le portage de l'arborescence des périphériques, la compilation du noyau et les scripts de démarrage. | Kitploit
Outils/GitHubGitHub/teutekeune/ibssloader
Sécurité des Systèmes EmbarquésExploitationRétro-ingénierieHacking MatérielDéveloppement de Charges UtilesAnalyse de Micrologiciel
GitHubteutekeune/ibssloader

iBSSloader

Outil de recherche pour démarrer Linux sur iPad mini 1 via checkm8, iBSS/iBEC corrigés et charges utiles bare-metal personnalisées, incluant le portage de l'arborescence des périphériques, la compilation du noyau et les scripts de démarrage.

Voir le dépôt
2il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

iBSSloader

Recherche et outils pour démarrer Linux sur iPad mini 1 (P105AP / iPad2,5, Apple A5) via checkm8, iBSS/iBEC patchés et payloads bare-metal personnalisés — sans écrire sur l'installation iOS.

Ce dépôt combine :

  • Portage de l'arbre de périphériques — Apple ADT → DTS/DTB Linux pour P105AP
  • Compilation du noyau — zImage ARMv7 + patchs de plateforme
  • Chaîne iBSS/iBEC — primepwn, chargeur EOF autogo, bundles de staging
  • Sondes bare-metal — framebuffer, GPIO, PMGR, multitouch (SPI Z2), cartes mémoire
  • Chemins de démarrage Linux — staging-bundle ACE et bootx de Legacy-iOS-Kit

Adresses critiques : voir docs/ADDRESSES.md.

Cible : iPad2,5, carte P105AP, SoC S5L8942X (double Cortex-A9, 512 Mio).

Démarrage rapide

root@kitploit:~
make all              # ADT → JSON → DTS → DTB, validation
make kernel           # compilation croisée zImage armhf
bash scripts/build-ibec.sh   # iBSS/iBEC patchés (nécessite IPSW)
bash scripts/deploy-flashdrive.sh

Démarrer Linux (hôte USB avec irecovery)

Copiez flashdrive/ sur votre machine de démarrage, passez en DFU pwned, puis :

root@kitploit:~
# Chemin ACE (staging-bundle + iBEC autogo)
./scripts/run-linux-ace.sh

# Chemin LIK (ramdisk + bootx ; nécessite l'IPSW sauvegardé de Legacy-iOS-Kit)
./scripts/run-linux-lik.sh

Les scripts résolvent les chemins depuis le dépôt / le répertoire flashdrive — aucun chemin personnel codé en dur.

Déploiement distant optionnel : copiez scripts/laptop.env.example → scripts/laptop.env et définissez LAPTOP=user@host.

Démarrer sur Windows (checkm8)

  1. Compilez dans WSL : bash scripts/build-ram-boot.sh
  2. Placez gaster dans tools/gaster.exe
  3. Passez l'iPad en DFU, fermez les outils USB conflictuels
  4. powershell -ExecutionPolicy Bypass -File scripts\host-boot-checkm8.ps1

Voir docs/boot.md pour la procédure complète.

Variables d'environnement

Documentation de recherche

État

Artefacts

Licence

Outils de recherche — à utiliser à vos risques et périls sur du matériel vous appartenant.

Télécharger l’outil
VariableDéfautRôle
KERNELCACHEkernelcache/kernelcache.p105.rawXNU déchiffré pour la rétro-ingénierie
IPSW / IPSW_DIR~/ipsw/IPSW de restauration pour la compilation iBEC
LIK_SAVED~/Legacy-iOS-Kit/saved/iPad2,5Artefacts de démarrage LIK
FLASHDRIVE./flashdriveRépertoire du bundle de démarrage
FLASHDRIVE_DEST~/flashdriveChemin hôte USB distant
DocSujet
docs/ADDRESSES.mdDRAM, MMIO, PMGR, disposition Linux
docs/boot-strategy.mdACE vs LIK vs bare-metal
docs/p105-touch-clock-re.mdHorloges multitouch, rétro-ingénierie Cmwp
docs/p105-gpio.mdCarte GPIO
docs/memory-probe.mdDisposition mémoire en mode récupération
PhaseÉtat
ADT → DTBterminé
Compilation du noyaucompile ; démarrage matériel en cours
Chaîne autogo iBECfonctionne sur matériel
Démarrage Linux ACEchemin de staging implémenté
Touch bare-metalHorloges PMGR/iBEC OK ; MMIO SPI bloqué sans XNU Cmwp
pongoOSnon applicable (AArch64 uniquement ; A5 est ARMv7)
CheminDescription
dts/apple-p105ap-raw.jsonADT normalisé
dtb/p105ap.dtbDTB de démarrage (minuteurs A9 désactivés d'abord)
build/out/zImageNoyau Linux patché
ibec/iBEC.patched.autogo.direct.dfuiBEC de démarrage en récupération
flashdrive/staging-bundle.binBundle Linux + chargeur
pongo/touch_cursor.cPayload de sonde tactile