Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/f4r3sx0/ios-bluetooth-ethernet-exploit
Sicurezza BluetoothSicurezza iOSMeccanismi di PersistenzaAnalisi delle VulnerabilitàExploitPost-ExploitSicurezza WirelessPenetration TestingSicurezza Mobile

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Apprendimento e Formazione
Red Teaming
GitHubf4r3sx0/ios-bluetooth-ethernet-exploit

iOS-Bluetooth-Ethernet-Exploit

Vulnerabilità Bluetooth PAN di iOS che apre la porta USB 62078 e mostra l'icona Ethernet senza alcun adattatore (€0). Apple vende un adattatore a €89,95 per lo stesso risultato. Divulgazione completa con screenshot e corrispondenza con Apple.

Vedi Repository
32 mesi faNon ancora revisionato

Exploit Gateway Ethernet a Costo Zero su iOS (Bluetooth PAN → Porta USB 62078)

Autore: Fares Dahoumane
Twitter/X: https://x.com/faresdahoumane
Data: Giugno 2026
Stato: Divulgazione pubblica (solo risultati) – Dettagli tecnici completi inviati a BlackHat Arsenal per la revisione.


⚠️ Disclaimer

Questo repository è esclusivamente a scopo educativo e di difesa informatica. L'uso non autorizzato di questa tecnica su dispositivi di cui non sei proprietario o per i quali non hai un'esplicita autorizzazione scritta ai test è illegale. L'autore non è responsabile di alcun uso improprio.


📌 Cos'è questo?

Ho scoperto che un iPhone può essere costretto a:

  1. Mostrare una vera icona "Ethernet" senza alcun cavo, adattatore o hardware.
  2. Aprire la porta USB principale (62078) via Bluetooth, senza alcun cavo USB. Questa porta è utilizzata dal servizio usbmuxd di Apple per la sincronizzazione con iTunes, i backup e la comunicazione degli sviluppatori con i dispositivi iOS.
  3. Creare un bridge di rete (PAN) che consente a un dispositivo esterno di utilizzare la connessione Internet della vittima.
  4. Mantenere la persistenza anche dopo che la vittima cambia la password dell'Hotspot o riavvia l'iPhone.

Tutto questo costa esattamente €0. Nessun hardware richiesto.


🖼️ Prova di concetto (solo immagini)

📸 Immagini: Consulta la cartella /images per gli screenshot che mostrano:

  • L'icona "Ethernet" che appare sull'iPhone (nessun cavo collegato).
  • I risultati della scansione delle porte che confermano che la porta 62078 è aperta e in ascolto.
  • Le modifiche all'interfaccia di rete (ipconfig / ifconfig) che mostrano il bridge PAN.
  • La navigazione Internet utilizzando l'indirizzo IP della vittima.

Nota: Il video tecnico completo e la metodologia di sfruttamento passo dopo passo sono stati inviati a BlackHat Arsenal per la revisione e non sono disponibili pubblicamente in questo repository per prevenire un uso improprio. Sono disponibili su richiesta al team di ingegneria Apple e ai ricercatori di sicurezza legittimi.


🔬 La Realtà Tecnica

Cosa ho ottenuto (dopo il click dell'utente)


🆚 Confronto con la soluzione ufficiale Apple

Apple vende il Satechi Multiport Pro V2 (con Ethernet) a €89,95 per abilitare la connettività Ethernet e l'accesso alla porta USB.

Ho ottenuto esattamente lo stesso risultato dell'adattatore da €89,95, ma gratuitamente, usando solo il Bluetooth.


💀 Cosa può fare un attaccante con questo?

Non è solo un "trucco di rete". Questo è un grave rischio per la sicurezza:

  1. 💰 Furto di dati e consumo della banda: L'attaccante consuma il piano dati mobile della vittima.
  2. 🕵️ Furto d'identità e responsabilità legale: L'attaccante utilizza l'IP della vittima per attività illegali (Dark Web, frodi, hacking), rendendo la vittima legalmente responsabile.
  3. 🌐 Dark Web e attività illegali: L'attaccante accede al Dark Web utilizzando l'identità della vittima.
  4. 🔐 Dirottamento della sessione: Aggira l'autenticazione basata su IP per sistemi bancari e aziendali.
  5. 🏢 Spionaggio aziendale: Si infiltra nelle reti aziendali attraverso il dispositivo della vittima.
  6. 📱 Backdoor permanente: Sopravvive ai riavvii e ai cambi di password.

📬 Risposta di Apple (cronologia)

DataAzione di Apple
23 maggio 2026"Non è un problema di sicurezza. L'utente ha selezionato 'AIRPOD'." (Ignorato il comportamento di sistema dopo l'associazione)
16 giugno 2026Richiesto un video che mostrasse la riconnessione del "Dispositivo dimenticato".
16 giugno 2026Caso chiuso (ID: OE1106460945166) senza rispondere ad alcuna domanda tecnica o commerciale.

La risposta finale di Apple alla mia richiesta:
"Se questo è un 'comportamento previsto', perché vendete il Satechi Multiport Pro V2 a €89,95 per ottenere esattamente lo stesso risultato?"

La risposta di Apple: Silenzio + Caso chiuso.


📢 Cosa deve fare Apple

  1. Riconoscere questo comportamento inatteso.
  2. Correggere lo stack Bluetooth PAN.
  3. Informare gli utenti che questa funzionalità esiste gratuitamente, oppure rimuoverla per giustificare la vendita dell'adattatore da €89,95.

📜 Licenza e utilizzo

Questo progetto è rilasciato sotto la licenza MIT solo per scopi di ricerca e formazione.


Seguimi su Twitter/X: https://x.com/faresdahoumane

Scarica lo strumento
AzioneRisultato
Icona Ethernet✅ Apparsa sull'iPhone della vittima (nessun cavo, nessun adattatore)
Porta USB 62078✅ Aperta via Bluetooth (nessun cavo USB)
Rete PAN✅ Creata, consentendomi di utilizzare la connessione Internet della vittima
Persistenza✅ Sopravvissuta al cambio di password e al riavvio
Costo totale€0
Soluzione ufficiale Apple (€89,95)Questo exploit (€0)
Richiede l'acquisto di un adattatore fisicoRichiede nessun hardware
Richiede il collegamento di un cavo Ethernet fisicoFunziona in modalità wireless via Bluetooth
Mostra l'icona "Ethernet"Mostra esattamente la stessa icona "Ethernet"
Apre la porta USB (62078)Apre esattamente la stessa porta USB (62078)