Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/hanakim3945/bl_sbx
विशेषाधिकार वृद्धिआईओएस सुरक्षाशोषणमोबाइल सुरक्षालर्निंग और शिक्षाबाइनरी शोषण
GitHubhanakim3945/bl_sbx

bl_sbx

itunesstored और bookassetd सैंडबॉक्स एस्केप

रिपॉजिटरी देखें
3241209 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

bl_sbx

itunesstored और bookassetd सैंडबॉक्स एस्केप

यह रिपॉज़िटरी एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) प्रस्तुत करती है जो दर्शाता है कि कैसे दुर्भावनापूर्ण रूप से तैयार की गई downloads.28.sqlitedb और BLDatabaseManager.sqlite डेटाबेस iOS पर itunesstored और bookassetd के सैंडबॉक्स से बच सकते हैं। उनके डाउनलोड तंत्र का दुरुपयोग करके, यह PoC /private/var/ के प्रतिबंधित स्थानों में मनमानी mobile-स्वामित्व वाली फ़ाइलें लिखने में सक्षम बनाता है, जिसमें MobileGestalt कैश फ़ाइलें शामिल हैं — जिससे डिवाइस प्रकार स्पूफ़िंग जैसे डिवाइस संशोधन संभव होते हैं।

मुख्य बिंदु

  • iOS 26.2b1 और उससे नीचे के साथ संगत (iPhone 12, iOS 26.0.1 पर परीक्षण किया गया)।
  • चरण 1 (itunesstored): एक लिखने योग्य कंटेनर में तैयार BLDatabaseManager.sqlite पहुँचाता है।
  • चरण 2 (bookassetd): हमलावर-नियंत्रित EPUB पेलोड को मनमानी फ़ाइल पथों पर डाउनलोड करता है।
  • लिखने योग्य पथों में शामिल हैं:
    • /private/var/containers/Shared/SystemGroup/.../Library/Caches/
    • /private/var/mobile/Library/FairPlay/
    • /private/var/mobile/Media/
  • सफल शोषण को सत्यापित करने के लिए com.apple.MobileGestalt.plist में संशोधन प्रदर्शित करता है।

परिणाम

iOS तैयार किए गए डाउनलोड कार्यों को ब्लॉक करने में विफल रहता है, जिससे अनधिकृत फ़ाइल लेखन संभव हो जाता है, जब तक कि लक्ष्य पथ को root स्वामित्व की आवश्यकता न हो (या फ़ाइल स्वामी mobile न हो)।

अधिक जानकारी के लिए ब्लॉगपोस्ट देखें

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए है।
इसे अवैध गतिविधियों के लिए उपयोग न करें।
Apple किसी भी समय इस व्यवहार को पैच कर सकता है।

टूल डाउनलोड करें