Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
bl_sbx — itunesstored e bookassetd: fuga dalla sandbox | Kitploit
Strumenti/GitHubGitHub/hanakim3945/bl_sbx
Escalation di PrivilegiSicurezza iOSExploitSicurezza MobileApprendimento e FormazioneBinary Exploitation
GitHubhanakim3945/bl_sbx

bl_sbx

itunesstored e bookassetd: fuga dalla sandbox

Vedi Repository
324120909 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

bl_sbx

Evasione dalla sandbox di itunesstored & bookassetd

Questo repository contiene una prova di concetto che dimostra come database downloads.28.sqlitedb e BLDatabaseManager.sqlite creati in modo dannoso possano evadere dalla sandbox di itunesstored e bookassetd su iOS. Abusando dei loro meccanismi di download, la POC consente di scrivere file arbitrari di proprietà di mobile in posizioni riservate in /private/var/, inclusi i file cache di MobileGestalt—consentendo modifiche al dispositivo come lo spoofing del tipo di dispositivo.

Punti Chiave

  • Compatibile con iOS 26.2b1 e versioni precedenti (testato su iPhone 12, iOS 26.0.1).
  • Fase 1 (itunesstored): Fornisce un BLDatabaseManager.sqlite appositamente creato a un container scrivibile.
  • Fase 2 (bookassetd): Scarica payload EPUB controllati dall'attaccante in percorsi di file arbitrari.
  • I percorsi scrivibili includono:
    • /private/var/containers/Shared/SystemGroup/.../Library/Caches/
    • /private/var/mobile/Library/FairPlay/
    • /private/var/mobile/Media/
  • Dimostra la modifica di com.apple.MobileGestalt.plist per convalidare il successo dello sfruttamento.

Risultato

iOS non riesce a bloccare i task di download appositamente creati, consentendo scritture di file non autorizzate a meno che il percorso di destinazione non richieda la proprietà di root (o il proprietario del file non sia mobile).

Consulta il post del blog per maggiori informazioni

Avvertenza

Questo progetto è solo a scopo educativo.
Non usarlo per attività illegali.
Apple potrebbe correggere questo comportamento in qualsiasi momento.

Scarica lo strumento