
Catena di exploit che utilizza il directory traversal e il ripristino di iOS per sovrascrivere file protetti.
Le origini di SparstanBoogie sono state testate, secondo quanto riportato, su iOS/iPadOS 15.2 - 16.7 RC (20H18) e 17.0; tuttavia, sono stati condotti test fino a (26.1 <) dove ha effettivamente smesso di funzionare. Sono necessari e benvenuti test su dispositivi (> 26.1) a un livello più basso. Inoltre, qualsiasi test su dispositivi superiori o inferiori a quelli riportati è ben accetto, poiché potrebbe ripresentarsi su dispositivi più recenti, quindi non c'è motivo di ignorare eventuali buoni samaritani che vorrebbero segnalare se questo funziona o meno per loro. Dispositivi più vecchi che si riteneva non fossero supportati dai programmi progenitori da cui questo deriva sono risultati interessati, come iOS 15.8.7.
Questo problema è stato apparentemente affrontato con una gestione migliorata dei symlink secondo una divulgazione di vulnerabilità attendibile. Questo problema è stato presumibilmente risolto in iOS 17.7.1 e iPadOS 17.7.1, iOS 18.1 e iPadOS 18.1, tvOS 18.1, visionOS 2.1. Il ripristino di un file di backup creato in modo dannoso può portare alla modifica di file di sistema protetti.
Tuttavia, SparstanBoogie implementa tecniche viste in Nugget e Misaka per dare all'utente un maggiore controllo sul processo di personalizzazione del proprio dispositivo con questo strumento di semi-jailbreak.
Ci sono due modi principali per implementare questo per la personalizzazione: 1. lo strumento promuove l'uso di trollstore per mostrare l'impatto della sostituzione di applicazioni di sistema e Mobile a livello utente (l'applicazione viene fornita con trollstorehelper per dimostrare la sostituzione). 2. Lo strumento utilizza un ripristino iOS parziale per ottenere il controllo e sovrascrivere i file di sistema, come si può vedere dalla sovrascrittura del file gestalt. Gli utenti possono personalizzare il proprio sistema operativo cercando chiavi gestalt note e sostituendo o sovrascrivendo i loro valori.
Utilizzo: python3.12 main.py trollstorehelper --target Tips
Aggiornamento: ora si utilizza directory traversal e ripristino iOS per apportare modifiche significative. Grazie a tutti coloro che sono stati coinvolti con Misaka26, Nugget e TrollRestore per l'ispirazione. Se questo progetto non dovesse funzionare per te, ti consiglio vivamente di dare un'occhiata a quei progetti. Questo progetto offre solo un valore educativo più verboso dalla riga di comando di ciò a cui servivano quei tool.
Sintassi più utilizzata: Sparse app-target: python3 main.py <from_path> --target "Tips" Gestalt-chain: python3 main.py <from_path> --gestalt-chain
Esempi:
python3 main.py trollrestorehelper --target "Calculator"
python3 main.py MobileGestalt.plist --gestalt-chain
Di seguito troverai una guida per estrarre il tuo file gestalt e apportare modifiche al tuo dispositivo iOS.
Questa guida spiega come usare la scorciatoia Save MobileGestalt insieme ad a-Shell mini per esportare la cache MobileGestalt del tuo dispositivo e salvarla come:
MobileGestalt.plist
La scorciatoia è stata progettata specificamente per salvare una copia di:
com.apple.MobileGestalt.plist
Le versioni iOS più recenti richiedono a-Shell mini per un accesso/esportazione affidabile.
MobileGestalt è un framework di sistema Apple che memorizza informazioni hardware e di configurazione specifiche del dispositivo.
Ricercatori e utenti avanzati usano comunemente il plist per:
Il plist esportato è unico per il tuo dispositivo e contiene dettagli specifici della tua configurazione hardware.
Ti serviranno:
Installa a-Shell mini dall'App Store.
a-Shell mini è consigliato perché le versioni iOS più recenti hanno inasprito il comportamento del filesystem delle scorciatoie e la scorciatoia usa a-Shell mini per accedere/esportare in modo affidabile il file MobileGestalt.
Dopo l'installazione:
Questo inizializza le sue directory di lavoro per la scorciatoia.
Apri:
https://routinehub.co/shortcut/23246/
Poi:
Ora dovresti vedere:
Save MobileGestalt
nella tua libreria di Shortcuts.
Avvia la scorciatoia.
A seconda della versione di iOS, potresti vedere richieste che chiedono:
Consenti tutte le autorizzazioni richieste.
La scorciatoia quindi:
Apri l'app File.
Naviga in una di queste posizioni:
Sul mio iPhone
→ a-Shell
oppure:
iCloud Drive
→ Shortcuts
A seconda della versione iOS e della configurazione, il file potrebbe apparire come:
com.apple.MobileGestalt.plist
Rinominalo in:
MobileGestalt.plist
se necessario.
Ora dovresti avere:
MobileGestalt.plist
Questo file può essere:
L'uso di a-Shell mini è attualmente uno dei metodi più affidabili perché consente alla scorciatoia di aggirare le restrizioni di esportazione delle scorciatoie delle versioni iOS più recenti.
Inoltre rende più facile:
Una volta esportato, il plist può essere aperto con strumenti come:
Utility correlata aggiuntiva: