
iPod Nano 7G bootrom exploit un po' troppo tardi
Exploit tethered del bootrom/DFU per iPod.
Attualmente supporta solo Nano 7G; per supportare Nano 6G è necessario aggiornare gli offset.
./S5Late hax
[2024-12-15T23:11:34Z INFO S5Late] We found an Apple Device in DFU mode.
[2024-12-15T23:11:34Z INFO S5Late] Succesfully exploited the device!
Se l'exploit è stato eseguito correttamente, ora puoi caricare immagini non cifrate senza firma eseguendo:
./S5Late load <image_path>
[2025-02-03T09:58:27Z INFO S5Late] We found an Apple Device in DFU mode.
[2025-02-03T09:58:27Z INFO S5Late::apple_device] Adding IMG header to the binary.
[2025-02-03T09:58:27Z INFO S5Late] Image (<image_path>) loaded to the device.
Nota: Un header minimo previsto dal bootrom viene anteposto al binario prima del caricamento.
Questo sfrutta una vulnerabilità nel codice di parsing dei pacchetti DFU_DNLOAD, dove non esiste alcun controllo sulla quantità totale di byte ricevuti. Questo significa che possiamo continuare a inviare byte finché non sovrascriviamo alcuni puntatori alla fine della SRAM.