Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
totally-not-spyware — webkit; ma pwned | Kitploit
Strumenti/GitHubGitHub/jakeblair420/totally-not-spyware
Escalation di PrivilegiSicurezza iOSExploitSicurezza WebSviluppo PayloadBinary Exploitation
GitHubjakeblair420/totally-not-spyware

totally-not-spyware

webkit; ma pwned

Vedi Repository
134453 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

TotallyNotSpyware

Questo programma non è decisamente spyware.
Eseguitelo sul vostro dispositivo iOS a 64 bit il prima possibile.
La vostra obbedienza sarà premiata.

[ Versione live su totally-not.spyware.lol ]

Struttura della repo e build

Il frontend e l'exploit WebKit sono in /root.
L'exploit del kernel è in /glue.
La post-exploitation è in /glue/dep.

DoubleH3lix e Meridian possono essere compilati indipendentemente come librerie statiche con make headless e make all rispettivamente, nelle rispettive directory.
Questi vengono poi usati per compilare il payload in /glue, che è il binario eseguito tramite JIT dopo l'exploit WebKit. Può essere compilato con un semplice make e compilerà tutte le dipendenze necessarie.
E infine tutto viene assemblato insieme all'exploit WebKit eseguendo make in /root, che compilerà nuovamente le dipendenze necessarie.

Patch

Inizialmente volevamo fare il backport della patch WebKit a 10.x, ma alla fine abbiamo rinunciato.

Vedi /patch per i dettagli, ma il succo è:
Una parte del bug di WebKit consisteva in predizioni errate in JSC::DFG::clobberize, che è praticamente un enorme switch-case. La correzione consisteva nel reindirizzare alcuni valori a blocchi già usati per altri valori.
Sulle versioni che abbiamo controllato, il compilatore aveva generato delle jump table a tale scopo, quindi la nostra idea sarebbe stata semplicemente trovare e patchare tutte quelle jump table, dato che il codice corretto sarebbe già stato presente.
Il problema è che i valori da cui tutto dipende sono cambiati centinaia di volte nel corso della vita di iOS 10 (sì, molto più frequentemente di quante siano state le release di iOS), e non sembrano esserci punti di riferimento da nessuna parte nel codice, quindi per noi è praticamente impossibile determinare quali valori patchare. :(

Crediti

  • Il countdown prodotto finale: Jake Blair
  • L'intero frontend, sito web, ecc.: FoxletFox
  • Exploit WebKit: Niklas Baumstark, con parte del codice di Samuel Groß patchata.
  • Tutti coloro che sono accreditati per i jailbreak DoubleH3lix e Meridian.
Scarica lo strumento