Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ipwndfu — strumento di jailbreak open-source per molti dispositivi iOS | Kitploit
Strumenti/GitHubGitHub/axi0mx/ipwndfu
Escalation di PrivilegiSicurezza iOSAnalisi delle VulnerabilitàExploitRaccolta InformazioniPost-ExploitSicurezza HardwareBinary Exploitation
GitHubaxi0mx/ipwndfu

ipwndfu

strumento di jailbreak open-source per molti dispositivi iOS

Vedi Repository
7.4k1.7k12 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento open-source per il jailbreak di molti dispositivi iOS

*Leggi dichiarazione di non responsabilità prima di usare questo software.

checkm8

  • Exploit bootrom permanente e non correggibile per centinaia di milioni di dispositivi iOS

  • Pensato per ricercatori, non è ancora un jailbreak con Cydia

  • Consente di scaricare la SecureROM, decrittare i keybag per il firmware iOS e retrocedere il dispositivo per il JTAG

  • Supporto SoC attuale: s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011, t8015

  • Supporto SoC futuro: s5l8940x, s5l8942x, s5l8945x, s5l8747x, t7000, t7001, s7002, s8000, s8001, s8003, t8012

  • Un jailbreak completo con Cydia sull'ultima versione di iOS è possibile, ma richiede lavoro aggiuntivo

Guida rapida per checkm8

  1. Usa un cavo per collegare il dispositivo al tuo Mac. Tieni premuti i pulsanti necessari per entrare in modalità DFU.

  2. Esegui prima ./ipwndfu -p per sfruttare il dispositivo. Ripeti il processo se fallisce, non è affidabile.

  3. Esegui ./ipwndfu --dump-rom per ottenere un dump della SecureROM.

  4. Esegui ./ipwndfu --decrypt-gid KEYBAG per decrittare un keybag.

  5. Esegui ./ipwndfu --demote per retrocedere il dispositivo e abilitare il JTAG.

Funzionalità

  • Jailbreak e downgrade di iPhone 3GS (nuovo bootrom) con l'exploit bootrom alloc8 unthetered. :-)

  • Modalità DFU Pwned con l'exploit steaks4uce per dispositivi S5L8720.

  • Modalità DFU Pwned con l'exploit limera1n per dispositivi S5L8920/S5L8922.

  • Modalità DFU Pwned con l'exploit SHAtter per dispositivi S5L8930.

  • Dump della SecureROM su dispositivi S5L8920/S5L8922/S5L8930.

  • Dump della NOR su dispositivi S5L8920.

  • Scrittura della NOR su dispositivi S5L8920.

  • Crittografa o decrittografa dati hex su un dispositivo collegato in modalità DFU Pwned usando la sua chiave GID o UID.

Dipendenze

Questo strumento dovrebbe essere compatibile con Mac e Linux. Non funzionerà in una macchina virtuale.

  • libusb, Se stai usando Linux: installa libusb usando il tuo gestore di pacchetti.
  • iPhone 3GS iOS 4.3.5 iBSS

Tutorial

Questo strumento può essere usato per fare downgrade o jailbreak di iPhone 3GS (nuovo bootrom) senza SHSH blobs, come documentato in JAILBREAK-GUIDE.

Analisi dell'exploit

L'analisi dell'exploit alloc8 si trova qui:

https://github.com/axi0mX/alloc8

iBSS

Scarica l'IPSW di iPhone 3GS iOS 4.3.5 da Apple:

http://appldnld.apple.com/iPhone4/041-1965.20110721.gxUB5/iPhone2,1_4.3.5_8L1_Restore.ipsw

In Terminale, estrai iBSS usando il seguente comando, quindi sposta il file nella cartella ipwndfu:

root@kitploit:~
unzip -p iPhone2,1_4.3.5_8L1_Restore.ipsw Firmware/dfu/iBSS.n88ap.RELEASE.dfu > n88ap-iBSS-4.3.5.img3

In arrivo!

  • Riorganizzare e rifattorizzare il codice.

  • Configurazione più semplice: scaricare automaticamente iBSS usando lo zip parziale.

  • Dump della SecureROM su dispositivi S5L8720.

  • Installare logo di avvio personalizzati su dispositivi con jailbreak tramite 24Kpwn e alloc8.

  • Abilitare l'avvio verbose su dispositivi con jailbreak tramite 24Kpwn e alloc8.

Disclaimer

Questo è software BETA.

Fai un backup dei tuoi dati.

Questo strumento è attualmente in beta e potrebbe potenzialmente brickare il tuo dispositivo. Tenterà di salvare una copia dei dati nella NOR nella cartella nor-backups prima di scrivere nuovi dati nella NOR, e tenterà di non sovrascrivere dati critici nella NOR di cui il tuo dispositivo ha bisogno per funzionare. Se qualcosa va storto, si spera che tu possa ripristinare l'ultimo IPSW in iTunes e riportare in vita il dispositivo, oppure usare nor-backups per ripristinare la NOR allo stato originale, ma non posso fornire alcuna garanzia.

NON è fornita ALCUNA GARANZIA.

NON VI È ALCUNA GARANZIA PER IL PROGRAMMA, NEI LIMITI CONSENTITI DALLA LEGGE APPLICABILE. L'INTERO RISCHIO PER QUANTO RIGUARDA QUALITÀ E PRESTAZIONI DEL PROGRAMMA È A CARICO TUO. SE IL PROGRAMMA DOVESSE RISULTARE DIFETTOSO, ASSUMI TU IL COSTO DI OGNI NECESSARIA ASSISTENZA, RIPARAZIONE O CORREZIONE.

Toolchain

Non avrai bisogno di usare make o compilare nulla per usare ipwndfu. Tuttavia, se desideri apportare modifiche al codice assembly in src/*, dovrai usare una toolchain ARM e assemblare i file sorgente eseguendo make.

Se stai usando macOS con Homebrew, puoi usare binutils e gcc-arm-embedded. Puoi installarli con questi comandi:

root@kitploit:~
brew install binutils
brew cask install https://raw.githubusercontent.com/Homebrew/homebrew-cask/b88346667547cc85f8f2cacb3dfe7b754c8afc8a/Casks/gcc-arm-embedded.rb

Crediti

geohot per l'exploit limera1n

posixninja e pod2g per l'exploit SHAtter

chronic, CPICH, ius, MuscleNerd, Planetbeing, pod2g, posixninja, et al. per l'exploit 24Kpwn

pod2g per l'exploit steaks4uce

walac per pyusb

Scarica lo strumento