Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
aeota — Decrittazione AEA OTA/IPSW | Kitploit
Strumenti/GitHubGitHub/dhinakg/aeota
Strumenti di Crittografia/DecrittografiaSicurezza iOSCrittografiaSicurezza MobileAnalisi del Firmware
GitHubdhinakg/aeota

aeota

Decrittazione AEA OTA/IPSW

Vedi Repository
3102931 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

aeota

Decrittografia AEA OTA/IPSW

Prerequisiti

  • get_key.py
    • Python 3.10+ (potrebbe funzionare con versioni precedenti, ma non testato)
    • requests
    • pyhpke
  • aastuff
    • macOS 13+
    • macOS 14+ per il supporto HPKE
  • aastuff_standalone
    • macOS 12+
    • macOS 14+ per il supporto HPKE

Compilazione e installazione

get_key.py

root@kitploit:~
pip3 install -r requirements.txt

[!NOTE] È altamente consigliato utilizzare un ambiente virtuale:

root@kitploit:~
python3 -m venv .env  # only needed once
source .env/bin/activate
pip3 install -r requirements.txt  # only needed once

Nelle esecuzioni successive, devi solo attivare l'ambiente virtuale:

root@kitploit:~
source .env/bin/activate

aastuff/aastuff_standalone

Puoi passare due opzioni al makefile:

  • DEBUG=1: build di debug (stampe di debug, nessuna ottimizzazione, informazioni di debug)
  • HPKE=1: build con supporto HPKE (richiede macOS 14.0+)
root@kitploit:~
make [DEBUG=1] [HPKE=1]

Recupero delle chiavi con get_key.py

Estrai la chiave di decrittografia utilizzando i dati incorporati nel blob di dati di autenticazione di un AEA.

[!NOTE] Gli OTA precedenti alla beta 3 di iOS 18.0 non avevano dati di autenticazione incorporati; per questi OTA, devi utilizzare la chiave di decrittografia fornita con la tua risposta. macOS è l'eccezione e ha sempre avuto dati di autenticazione incorporati.

root@kitploit:~
source .env/bin/activate  # if you used a virtual environment
python3 get_key.py <path to AEA>

Decrittografia di un AEA

root@kitploit:~
aea decrypt -i <path to AEA> -o <decrypted output file> -key-value 'base64:<key in base64>'
# or
./aastuff -i <path to AEA> -o <decrypted output folder> -d -k <key in base64>
# or, to use the network to grab the private key
./aastuff -i <path to AEA> -o <decrypted output folder> -d -n

Per gli IPSW, otterrai il file estratto (es. 090-34187-052.dmg.aea verrà decrittografato in 090-34187-052.dmg).

Per le risorse, otterrai Apple Archive appositamente costruiti (vedi sezione successiva).

Estrazione delle risorse

Le risorse (incluse le OTA) sono costruite in modo speciale e non possono essere estratte con gli strumenti standard (aa). Possono essere decrittografate normalmente, ottenendo un Apple Archive non estraibile con aa (li chiameremo "archivi di risorse"). Per estrarli è necessario usare aastuff.

root@kitploit:~
# Decrypt if necessary
aea decrypt -i <path to AEA> -o <decrypted asset archive> -key-value 'base64:<key in base64>'
./aastuff -i <decrypted asset archive> -o <output folder>

aastuff può anche gestire archivi di risorse non ancora decrittografati:

root@kitploit:~
./aastuff -i <path to AEA> -o <output folder> -k <key in base64>

Esegui ./aastuff -h per informazioni complete sull'uso.

[!NOTE] aastuff_standalone ha più funzionalità, tra cui elenchi di file ed estrazione selettiva. Esegui ./aastuff_standalone -h per informazioni complete sull'uso.

Note

aastuff utilizza AAAssetExtractor, funzioni di libAppleArchive, per estrarre gli archivi di risorse. Tuttavia, è un'API piuttosto spoglia e non offre funzionalità come l'estrazione selettiva.

aastuff_standalone utilizza (per lo più) funzioni standard di libAppleArchive per estrarre gli archivi di risorse. Offre funzionalità come elenchi di file ed estrazione selettiva, ma non è completamente validato su tutti i possibili archivi di risorse.

Per ora, entrambi sono compilati e utilizzati allo stesso modo. Una volta che aastuff_standalone sarà completamente funzionale e validato, aastuff verrà deprecato.

Progetti correlati

  • aea1 - Siguza

Crediti

  • Siguza - strategia di parsing dei dati di autenticazione, codice di esempio per l'estrazione di Apple Archive
  • Nicolas - codice HPKE originale
  • Snoolie - strategia di parsing dei dati di autenticazione
  • Flagers - assistenza su Apple Archive
Scarica lo strumento