Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
S5Late — iPod Nano 7G bootrom exploit un po' troppo tardi | Kitploit
Strumenti/GitHubGitHub/m-gsch/s5late
Sicurezza Sistemi EmbeddedExploitHacking HardwareSicurezza MobileSicurezza HardwareBinary Exploitation
GitHubm-gsch/s5late

S5Late

iPod Nano 7G bootrom exploit un po' troppo tardi

Vedi Repository
128461 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

S5Late

Exploit tethered del bootrom/DFU per iPod.

Attualmente supporta solo Nano 7G; per supportare Nano 6G è necessario aggiornare gli offset.

Esecuzione

  • Metti l'iPod in modalità DFU.
  • Poi esegui:
root@kitploit:~
./S5Late hax

[2024-12-15T23:11:34Z INFO  S5Late] We found an Apple Device in DFU mode.
[2024-12-15T23:11:34Z INFO  S5Late] Succesfully exploited the device!

Se l'exploit è stato eseguito correttamente, ora puoi caricare immagini non cifrate senza firma eseguendo:

root@kitploit:~
./S5Late load <image_path>

[2025-02-03T09:58:27Z INFO  S5Late] We found an Apple Device in DFU mode.
[2025-02-03T09:58:27Z INFO  S5Late::apple_device] Adding IMG header to the binary.
[2025-02-03T09:58:27Z INFO  S5Late] Image (<image_path>) loaded to the device.

Nota: Un header minimo previsto dal bootrom viene anteposto al binario prima del caricamento.

Vulnerabilità

Questo sfrutta una vulnerabilità nel codice di parsing dei pacchetti DFU_DNLOAD, dove non esiste alcun controllo sulla quantità totale di byte ricevuti. Questo significa che possiamo continuare a inviare byte finché non sovrascriviamo alcuni puntatori alla fine della SRAM.

Ringraziamenti

  • q3k - per l'aiuto generale
  • CUB3D - per ipod_sun
Scarica lo strumento