Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
iOS-Bluetooth-Ethernet-Exploit — iOS ब्लूटूथ PAN भेद्यता जो बिना किसी एडाप्टर के USB पोर्ट 62078 खोलती है और Ethernet आइकन प्रदर्शित करती है (€0)। Apple इसी परिणाम के लिए €89.95 का एडाप्टर बेचता है। स्क्रीनशॉट और Apple पत्राचार के साथ पूर्ण प्रकटीकरण। | Kitploit
उपकरण/GitHubGitHub/f4r3sx0/ios-bluetooth-ethernet-exploit
ब्लूटूथ सुरक्षाआईओएस सुरक्षास्थायित्व तंत्रभेद्यता विश्लेषणशोषणपोस्ट-शोषणवायरलेस सुरक्षापेनिट्रेशन टेस्टिंगमोबाइल सुरक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लर्निंग और शिक्षा
रेड टीमिंग
GitHubf4r3sx0/ios-bluetooth-ethernet-exploit

iOS-Bluetooth-Ethernet-Exploit

iOS ब्लूटूथ PAN भेद्यता जो बिना किसी एडाप्टर के USB पोर्ट 62078 खोलती है और Ethernet आइकन प्रदर्शित करती है (€0)। Apple इसी परिणाम के लिए €89.95 का एडाप्टर बेचता है। स्क्रीनशॉट और Apple पत्राचार के साथ पूर्ण प्रकटीकरण।

रिपॉजिटरी देखें
32 महीने पहलेअभी तक समीक्षित नहीं

iOS पर शून्य-लागत Ethernet Gateway Exploit (Bluetooth PAN → USB पोर्ट 62078)

लेखक: Fares Dahoumane
Twitter/X: https://x.com/faresdahoumane
तारीख: जून 2026
स्थिति: सार्वजनिक खुलासा (केवल परिणाम) – पूर्ण तकनीकी विवरण समीक्षा के लिए BlackHat Arsenal को प्रस्तुत किए गए हैं।


⚠️ अस्वीकरण

यह रिपॉज़िटरी केवल शैक्षिक और रक्षात्मक साइबर सुरक्षा उद्देश्यों के लिए है। इस तकनीक का उन उपकरणों के विरुद्ध अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है, अवैध है। लेखक किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं है।


📌 यह क्या है?

मैंने खोजा कि एक iPhone को निम्न कार्य करने के लिए बाध्य किया जा सकता है:

  1. एक वास्तविक "Ethernet" आइकन प्रदर्शित करना बिना किसी केबल, एडॉप्टर, या हार्डवेयर के।
  2. कोर USB पोर्ट (62078) को खोलना Bluetooth के माध्यम से, बिना किसी USB केबल के। यह पोर्ट Apple की usbmuxd सेवा द्वारा iTunes सिंकिंग, बैकअप, और iOS उपकरणों के साथ डेवलपर संचार के लिए उपयोग किया जाता है।
  3. एक नेटवर्क ब्रिज (PAN) बनाना जो किसी बाहरी डिवाइस को पीड़ित के इंटरनेट कनेक्शन का उपयोग करने की अनुमति देता है।
  4. स्थायित्व बनाए रखना तब भी जब पीड़ित अपना Hotspot पासवर्ड बदल दे या iPhone को रीबूट कर दे।

यह सब बिल्कुल €0 की लागत पर। किसी हार्डवेयर की आवश्यकता नहीं है।


🖼️ अवधारणा का प्रमाण (केवल छवियाँ)

📸 छवियाँ: स्क्रीनशॉट के लिए /images फ़ोल्डर देखें जिनमें दिखाया गया है:

  • iPhone पर "Ethernet" आइकन दिखाई देना (कोई केबल कनेक्ट नहीं)।
  • पोर्ट स्कैनिंग परिणाम जो पुष्टि करते हैं कि पोर्ट 62078 खुला है और सुन रहा है।
  • नेटवर्क इंटरफ़ेस परिवर्तन (ipconfig / ifconfig) जो PAN ब्रिज दिखाते हैं।
  • पीड़ित के IP पते का उपयोग करके इंटरनेट ब्राउज़िंग।

नोट: पूर्ण तकनीकी वीडियो और चरण-दर-चरण एक्सप्लॉइटेशन पद्धति समीक्षा के लिए BlackHat Arsenal को प्रस्तुत किए गए हैं और दुरुपयोग को रोकने के लिए इस रिपॉज़िटरी में सार्वजनिक रूप से उपलब्ध नहीं हैं। वे अनुरोध पर Apple की इंजीनियरिंग टीम और वैध सुरक्षा शोधकर्ताओं के लिए उपलब्ध हैं।


🔬 तकनीकी वास्तविकता

मैंने क्या हासिल किया (उपयोगकर्ता के क्लिक के बाद)


🆚 Apple के आधिकारिक समाधान के साथ तुलना

Apple Ethernet कनेक्टिविटी और USB पोर्ट एक्सेस सक्षम करने के लिए Satechi Multiport Pro V2 (Ethernet के साथ) को €89.95 में बेचता है।

मैंने €89.95 वाले एडॉप्टर के बिल्कुल समान परिणाम प्राप्त किया, लेकिन मुफ़्त में, केवल Bluetooth का उपयोग करके।


💀 एक हमलावर इसका उपयोग करके क्या कर सकता है?

यह केवल एक "नेटवर्क ट्रिक" नहीं है। यह एक गंभीर सुरक्षा जोखिम है:

  1. 💰 डेटा चोरी और बैंडविड्थ की हानि: हमलावर पीड़ित के मोबाइल डेटा प्लान को खत्म कर देता है।
  2. 🕵️ पहचान की चोरी और कानूनी दायित्व: हमलावर अवैध गतिविधियों (डार्क वेब, धोखाधड़ी, हैकिंग) के लिए पीड़ित के IP का उपयोग करता है, जिससे पीड़ित कानूनी रूप से ज़िम्मेदार बन जाता है।
  3. 🌐 डार्क वेब और अवैध गतिविधियाँ: हमलावर पीड़ित की पहचान का उपयोग करके डार्क वेब तक पहुँचता है।
  4. 🔐 सत्र अपहरण: बैंकिंग और कॉर्पोरेट प्रणालियों के IP-आधारित प्रमाणीकरण को बायपास करता है।
  5. 🏢 कॉर्पोरेट जासूसी: पीड़ित के डिवाइस के माध्यम से कॉर्पोरेट नेटवर्क में घुसपैठ करता है।
  6. 📱 स्थायी बैकडोर: रीबूट और पासवर्ड परिवर्तनों के बाद भी बना रहता है।

📬 Apple की प्रतिक्रिया (समयरेखा)

तारीखApple की कार्रवाई
23 मई, 2026"सुरक्षा मुद्दा नहीं है। उपयोगकर्ता ने 'AIRPOD' चुना।" (पेयरिंग के बाद सिस्टम व्यवहार को अनदेखा किया गया)
16 जून, 2026"भूला हुआ डिवाइस" पुनः कनेक्शन दिखाने वाला वीडियो माँगा।
16 जून, 2026बिना किसी तकनीकी या व्यावसायिक प्रश्न का उत्तर दिए मामला बंद किया (ID: OE1106460945166)।

मेरे प्रश्न पर Apple का अंतिम उत्तर:
"यदि यह 'अपेक्षित व्यवहार' है, तो आप बिल्कुल समान परिणाम प्राप्त करने के लिए Satechi Multiport Pro V2 को €89.95 में क्यों बेचते हैं?"

Apple का उत्तर: मौन + मामला बंद।


📢 Apple को क्या करना चाहिए

  1. इस अप्रत्याशित व्यवहार को स्वीकार करें।
  2. Bluetooth PAN स्टैक को पैच करें।
  3. उपयोगकर्ताओं को सूचित करें कि यह क्षमता मुफ़्त में मौजूद है, या इसे हटा दें ताकि €89.95 वाले एडॉप्टर की बिक्री उचित ठहर सके।

📜 लाइसेंस और उपयोग

यह प्रोजेक्ट केवल शोध और शैक्षिक उद्देश्यों के लिए MIT लाइसेंस के तहत जारी किया गया है।


मुझे Twitter/X पर फ़ॉलो करें: https://x.com/faresdahoumane

टूल डाउनलोड करें
क्रियापरिणाम
Ethernet आइकन✅ पीड़ित के iPhone पर दिखाई दिया (कोई केबल, कोई एडॉप्टर नहीं)
USB पोर्ट 62078✅ Bluetooth के माध्यम से खुला (कोई USB केबल नहीं)
PAN नेटवर्क✅ बनाया गया, जिससे मुझे पीड़ित के इंटरनेट का उपयोग करने की अनुमति मिली
स्थायित्व✅ पासवर्ड परिवर्तन और रीबूट के बाद भी बना रहा
कुल लागत€0
आधिकारिक Apple समाधान (€89.95)यह एक्सप्लॉइट (€0)
भौतिक एडॉप्टर खरीदने की आवश्यकता होती हैकिसी हार्डवेयर की आवश्यकता नहीं
भौतिक Ethernet केबल कनेक्ट करने की आवश्यकता होती हैBluetooth के माध्यम से वायरलेस तरीके से काम करता है
"Ethernet" आइकन प्रदर्शित करता हैबिल्कुल वही "Ethernet" आइकन प्रदर्शित करता है
USB पोर्ट (62078) खोलता हैबिल्कुल वही USB पोर्ट (62078) खोलता है