Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
haxx — iOS 14 - iOS 14.8.1 で root としてアンテザード+サンドボックス非適用のコード実行を行う haxx。 | Kitploit
ツール/GitHubGitHub/asdfugil/haxx
特権昇格iOSセキュリティ永続化メカニズムエクスプロイトポストエクスプロイトモバイルセキュリティペイロード開発バイナリエクスプロイトArchived
GitHubasdfugil/haxx

haxx

iOS 14 - iOS 14.8.1 で root としてアンテザード+サンドボックス非適用のコード実行を行う haxx。

リポジトリを見る
168232年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

haxx

iOS 14 - iOS 14.8.1 で root としてテザリング不要 + サンドボックス解除のコード実行 haxx。

CoreTrustDemo に基づいています。また、証明書は著作権の対象ではないことに注意してください。

使い方

注: macOS と既存の脱獄が必要です。

セットアップと実行

この方法は 14.0~14.6 で動作します。14.7 (14.7b1)~14.8.1 では launchd の置き換えが必要です(launchd.c 参照)。これは安全性が低くなります。

  1. Procursus Team の ldid がインストールされていることを確認します。
  2. 必要に応じて haxx.c を編集し、独自のコードを追加します。
  3. make を実行してビルドします。macOS 以外の場合は TARGET_SYSROOT を指定してください。
  4. デバイス上で /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd を /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd.back にコピーします。
  5. 次に /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd を /usr/bin/fileproviderctl で置き換えます。
  6. /private/var/haxx ディレクトリを作成し、モードを 0777 に設定します。
  7. ビルドで生成された fileproviderctl_internal と haxx をデバイス上の /usr/local/bin にコピーし、モードを 0755 に設定します。
  8. 完了。

fileproviderctl の修正

上記の手順を実行すると、fileproviderctl が壊れます。修正するには以下の手順を実行します。

  1. デバイス上の /usr/bin/fileproviderctl を Mac にコピーします。
  2. GNU sed でバイナリをパッチします: gsed -i 's|/usr/local/bin/fileproviderctl_internal|/usr/local/bin/fileproviderctl_XXXXXXXX|g' fileproviderctl
  3. 再署名します: codesign -s "Worth Doing Badly iPhone OS Application Signing" --preserve-metadata=entitlements --force fileproviderctl
  4. 修正したバイナリをデバイスに戻します。

アンインストール

インストールを削除するには、以下の手順を実行します。

  1. /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd を /usr/bin/fileproviderctl にコピーします。
  2. /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd.back を /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd に移動します。
  3. /var/haxx、/usr/local/bin/fileproviderctl_internal、および /usr/local/bin/haxx を削除します。
ツールをダウンロード