Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SparstanBoogie — Catena di exploit che utilizza il directory traversal e il ripristino di iOS per sovrascrivere file protetti. | Kitploit
Strumenti/GitHubGitHub/fuzzlove/sparstanboogie
Escalation di PrivilegiSicurezza iOSAnalisi delle VulnerabilitàExploitPenetration TestingSicurezza MobileApprendimento e Formazione
GitHubfuzzlove/sparstanboogie

SparstanBoogie

Catena di exploit che utilizza il directory traversal e il ripristino di iOS per sovrascrivere file protetti.

Vedi Repository
353 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Le origini di SparstanBoogie sono state testate, secondo quanto riportato, su iOS/iPadOS 15.2 - 16.7 RC (20H18) e 17.0; tuttavia, sono stati condotti test fino a (26.1 <) dove ha effettivamente smesso di funzionare. Sono necessari e benvenuti test su dispositivi (> 26.1) a un livello più basso. Inoltre, qualsiasi test su dispositivi superiori o inferiori a quelli riportati è ben accetto, poiché potrebbe ripresentarsi su dispositivi più recenti, quindi non c'è motivo di ignorare eventuali buoni samaritani che vorrebbero segnalare se questo funziona o meno per loro. Dispositivi più vecchi che si riteneva non fossero supportati dai programmi progenitori da cui questo deriva sono risultati interessati, come iOS 15.8.7.

Questo problema è stato apparentemente affrontato con una gestione migliorata dei symlink secondo una divulgazione di vulnerabilità attendibile. Questo problema è stato presumibilmente risolto in iOS 17.7.1 e iPadOS 17.7.1, iOS 18.1 e iPadOS 18.1, tvOS 18.1, visionOS 2.1. Il ripristino di un file di backup creato in modo dannoso può portare alla modifica di file di sistema protetti.

Tuttavia, SparstanBoogie implementa tecniche viste in Nugget e Misaka per dare all'utente un maggiore controllo sul processo di personalizzazione del proprio dispositivo con questo strumento di semi-jailbreak.

Ci sono due modi principali per implementare questo per la personalizzazione: 1. lo strumento promuove l'uso di trollstore per mostrare l'impatto della sostituzione di applicazioni di sistema e Mobile a livello utente (l'applicazione viene fornita con trollstorehelper per dimostrare la sostituzione). 2. Lo strumento utilizza un ripristino iOS parziale per ottenere il controllo e sovrascrivere i file di sistema, come si può vedere dalla sovrascrittura del file gestalt. Gli utenti possono personalizzare il proprio sistema operativo cercando chiavi gestalt note e sostituendo o sovrascrivendo i loro valori.

Utilizzo: python3.12 main.py trollstorehelper --target Tips

Aggiornamento: ora si utilizza directory traversal e ripristino iOS per apportare modifiche significative. Grazie a tutti coloro che sono stati coinvolti con Misaka26, Nugget e TrollRestore per l'ispirazione. Se questo progetto non dovesse funzionare per te, ti consiglio vivamente di dare un'occhiata a quei progetti. Questo progetto offre solo un valore educativo più verboso dalla riga di comando di ciò a cui servivano quei tool.

Sintassi più utilizzata: Sparse app-target: python3 main.py <from_path> --target "Tips" Gestalt-chain: python3 main.py <from_path> --gestalt-chain

Esempi:

python3 main.py trollrestorehelper --target "Calculator"

python3 main.py MobileGestalt.plist --gestalt-chain


Di seguito troverai una guida per estrarre il tuo file gestalt e apportare modifiche al tuo dispositivo iOS.

Estrarre il tuo file MobileGestalt usando Shortcuts + a-Shell mini

Questa guida spiega come usare la scorciatoia Save MobileGestalt insieme ad a-Shell mini per esportare la cache MobileGestalt del tuo dispositivo e salvarla come:

root@kitploit:~
MobileGestalt.plist

La scorciatoia è stata progettata specificamente per salvare una copia di:

root@kitploit:~
com.apple.MobileGestalt.plist

Le versioni iOS più recenti richiedono a-Shell mini per un accesso/esportazione affidabile.


Cos'è MobileGestalt?

MobileGestalt è un framework di sistema Apple che memorizza informazioni hardware e di configurazione specifiche del dispositivo.

Ricercatori e utenti avanzati usano comunemente il plist per:

  • Visualizzare le capacità del dispositivo
  • Estrarre identificatori hardware
  • Preservare i dati di configurazione originali del dispositivo
  • Analizzare flag di funzionalità e impostazioni interne

Il plist esportato è unico per il tuo dispositivo e contiene dettagli specifici della tua configurazione hardware.


Requisiti

Ti serviranno:

  • Un iPhone o iPad
  • Shortcuts
  • a-Shell mini
  • Accesso all'app File abilitato

Passo 1 — Installare a-Shell mini

Installa a-Shell mini dall'App Store.

a-Shell mini è consigliato perché le versioni iOS più recenti hanno inasprito il comportamento del filesystem delle scorciatoie e la scorciatoia usa a-Shell mini per accedere/esportare in modo affidabile il file MobileGestalt.

Dopo l'installazione:

  1. Apri a-Shell mini una volta
  2. Consenti tutte le autorizzazioni richieste
  3. Chiudilo

Questo inizializza le sue directory di lavoro per la scorciatoia.


Passo 2 — Installare la scorciatoia

Apri:

https://routinehub.co/shortcut/23246/

Poi:

  1. Tocca Get Shortcut
  2. Controlla le azioni
  3. Tocca Add Shortcut

Ora dovresti vedere:

root@kitploit:~
Save MobileGestalt

nella tua libreria di Shortcuts.


Passo 3 — Eseguire la scorciatoia

Avvia la scorciatoia.

A seconda della versione di iOS, potresti vedere richieste che chiedono:

  • Accesso ai file
  • Accesso a iCloud Drive
  • Permesso di comunicare con a-Shell mini

Consenti tutte le autorizzazioni richieste.

La scorciatoia quindi:

  1. Accederà alla cache MobileGestalt
  2. Esporterà il plist
  3. Salverà una copia in File/archiviazione a-Shell

Passo 4 — Individuare il file esportato

Apri l'app File.

Naviga in una di queste posizioni:

root@kitploit:~
Sul mio iPhone
→ a-Shell

oppure:

root@kitploit:~
iCloud Drive
→ Shortcuts

A seconda della versione iOS e della configurazione, il file potrebbe apparire come:

root@kitploit:~
com.apple.MobileGestalt.plist

Rinominalo in:

root@kitploit:~
MobileGestalt.plist

se necessario.


Passo 5 — Verificare il file

Ora dovresti avere:

root@kitploit:~
MobileGestalt.plist

Questo file può essere:

  • Condiviso con un Mac
  • Aperto in un editor plist
  • Usato con utility di ricerca
  • Archiviato come backup della configurazione specifica del tuo dispositivo

Perché a-Shell mini è consigliato

L'uso di a-Shell mini è attualmente uno dei metodi più affidabili perché consente alla scorciatoia di aggirare le restrizioni di esportazione delle scorciatoie delle versioni iOS più recenti.

Inoltre rende più facile:

  • Accedere direttamente ai file esportati
  • Spostare file plist tra app
  • Ispezionare informazioni specifiche del dispositivo localmente

Facoltativo: Ispezionare i dettagli del dispositivo

Una volta esportato, il plist può essere aperto con strumenti come:

  • Editor plist
  • Script Python
  • Utility di parsing MobileGestalt
  • Scorciatoie di ricerca

Utility correlata aggiuntiva:

  • Scorciatoia MobileGestalt Device Info
    https://routinehub.co/shortcut/4920/

Scarica lo strumento