Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
iBSSloader — Strumenti di ricerca per avviare Linux su iPad mini 1 tramite checkm8, iBSS/iBEC patchati e payload bare-metal personalizzati, inclusi porting del device tree, compilazione del kernel e script di avvio. | Kitploit
Strumenti/GitHubGitHub/teutekeune/ibssloader
Sicurezza Sistemi EmbeddedExploitReverse EngineeringHacking HardwareSviluppo PayloadAnalisi del Firmware
GitHubteutekeune/ibssloader

iBSSloader

Strumenti di ricerca per avviare Linux su iPad mini 1 tramite checkm8, iBSS/iBEC patchati e payload bare-metal personalizzati, inclusi porting del device tree, compilazione del kernel e script di avvio.

Vedi Repository
21 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

iBSSloader

Ricerca e strumenti per avviare Linux su iPad mini 1 (P105AP / iPad2,5, Apple A5) tramite checkm8, iBSS/iBEC patchati e payload bare-metal personalizzati — senza scrivere sull'installazione iOS.

Questo repository combina:

  • Porting del device tree — Apple ADT → DTS/DTB Linux per P105AP
  • Build del kernel — zImage ARMv7 + patch di piattaforma
  • Catena iBSS/iBEC — primepwn, loader EOF autogo, bundle di staging
  • Sonde bare-metal — framebuffer, GPIO, PMGR, multitouch (SPI Z2), mappe di memoria
  • Percorsi di avvio Linux — staging-bundle ACE e bootx di Legacy-iOS-Kit

Indirizzi critici: vedi docs/ADDRESSES.md.

Target: iPad2,5, scheda P105AP, SoC S5L8942X (dual Cortex-A9, 512 MiB).

Avvio rapido

root@kitploit:~
make all              # ADT → JSON → DTS → DTB, valida
make kernel           # cross-compila zImage armhf
bash scripts/build-ibec.sh   # iBSS/iBEC patchati (richiede IPSW)
bash scripts/deploy-flashdrive.sh

Avvia Linux (host USB con irecovery)

Copia flashdrive/ sulla tua macchina di avvio, entra in DFU pwned, poi:

root@kitploit:~
# Percorso ACE (staging-bundle + iBEC autogo)
./scripts/run-linux-ace.sh

# Percorso LIK (ramdisk + bootx; richiede IPSW salvato di Legacy-iOS-Kit)
./scripts/run-linux-lik.sh

Gli script risolvono i percorsi dalla directory del repository / flashdrive — nessun percorso home hardcodato.

Deploy remoto opzionale: copia scripts/laptop.env.example → scripts/laptop.env e imposta LAPTOP=user@host.

Avvio su Windows (checkm8)

  1. Build in WSL: bash scripts/build-ram-boot.sh
  2. Metti gaster in tools/gaster.exe
  3. Metti l'iPad in DFU, chiudi gli strumenti USB in conflitto
  4. powershell -ExecutionPolicy Bypass -File scripts\host-boot-checkm8.ps1

Vedi docs/boot.md per la procedura completa.

Variabili d'ambiente

Documentazione di ricerca

Stato

Artefatti

Licenza

Strumenti di ricerca — usali a tuo rischio su hardware di tua proprietà.

Scarica lo strumento
VariabileDefaultScopo
KERNELCACHEkernelcache/kernelcache.p105.rawXNU decriptato per RE
IPSW / IPSW_DIR~/ipsw/IPSW di ripristino per la build iBEC
LIK_SAVED~/Legacy-iOS-Kit/saved/iPad2,5Artefatti di avvio LIK
FLASHDRIVE./flashdriveDirectory del bundle di avvio
FLASHDRIVE_DEST~/flashdrivePercorso host USB remoto
DocArgomento
docs/ADDRESSES.mdDRAM, MMIO, PMGR, layout Linux
docs/boot-strategy.mdACE vs LIK vs bare-metal
docs/p105-touch-clock-re.mdClock multitouch, RE Cmwp
docs/p105-gpio.mdMappa GPIO
docs/memory-probe.mdLayout di memoria in recovery
FaseStato
ADT → DTBcompletato
Build del kernelcompila; avvio hardware in corso
Catena autogo iBECfunziona su hardware
Avvio Linux ACEpercorso di staging implementato
Touch bare-metalClock PMGR/iBEC OK; MMIO SPI bloccato senza XNU Cmwp
pongoOSnon applicabile (solo AArch64; A5 è ARMv7)
PercorsoDescrizione
dts/apple-p105ap-raw.jsonADT normalizzato
dtb/p105ap.dtbDTB di avvio (timer A9 disabilitati prima)
build/out/zImageKernel Linux patchato
ibec/iBEC.patched.autogo.direct.dfuiBEC di avvio in recovery
flashdrive/staging-bundle.binBundle Linux + loader
pongo/touch_cursor.cPayload sonda touch