Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ipwndfu — 多くのiOSデバイスに対応したオープンソースの脱獄ツール | Kitploit
ツール/GitHubGitHub/axi0mx/ipwndfu
特権昇格iOSセキュリティ脆弱性分析エクスプロイト情報収集ポストエクスプロイトハードウェアセキュリティバイナリエクスプロイト
GitHubaxi0mx/ipwndfu

ipwndfu

多くのiOSデバイスに対応したオープンソースの脱獄ツール

リポジトリを見る
7.4k1.7k322年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

多数のiOSデバイス向けオープンソース脱獄ツール

*このソフトウェアを使用する前に免責事項をお読みください。

checkm8

  • 数億台のiOSデバイスに対する、恒久的でパッチ不可能なbootromエクスプロイト

  • 研究者向けであり、まだCydiaを使った脱獄ではありません

  • SecureROMのダンプ、iOSファームウェア用keybagの復号、JTAG用デバイスのデモートが可能

  • 現在のSoCサポート: s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011, t8015

  • 将来のSoCサポート: s5l8940x, s5l8942x, s5l8945x, s5l8747x, t7000, t7001, s7002, s8000, s8001, s8003, t8012

  • 最新のiOSバージョンでのCydiaを使った完全な脱獄も可能ですが、追加の作業が必要です

checkm8のクイックスタートガイド

  1. ケーブルでデバイスをMacに接続します。必要に応じてボタンを押し続けてDFUモードに入ります。

  2. まず./ipwndfu -pを実行してデバイスをエクスプロイトします。失敗した場合は繰り返してください。信頼性は高くありません。

  3. ./ipwndfu --dump-romを実行してSecureROMのダンプを取得します。

  4. ./ipwndfu --decrypt-gid KEYBAGを実行してkeybagを復号します。

  5. ./ipwndfu --demoteを実行してデバイスをデモートし、JTAGを有効にします。

特徴

  • alloc8無制限bootromエクスプロイトを使用してiPhone 3GS(新型bootrom)の脱獄とダウングレードを行います。 :-)

  • S5L8720デバイス向けsteaks4uceエクスプロイトによるPwned DFUモード。

  • S5L8920/S5L8922デバイス向けlimera1nエクスプロイトによるPwned DFUモード。

  • S5L8930デバイス向けSHAtterエクスプロイトによるPwned DFUモード。

  • S5L8920/S5L8922/S5L8930デバイスでSecureROMをダンプします。

  • S5L8920デバイスでNORをダンプします。

  • S5L8920デバイスでNORをフラッシュします。

  • pwned DFUモードで接続されたデバイス上の16進データを、GIDまたはUIDキーを使用して暗号化または復号します。

依存関係

このツールはMacとLinuxに対応しています。仮想マシンでは動作しません。

  • libusb, If you are using Linux: install libusb using your package manager.
  • iPhone 3GS iOS 4.3.5 iBSS

チュートリアル

このツールは、JAILBREAK-GUIDEに記載されているように、SHSH blobsなしでiPhone 3GS(新型bootrom)のダウングレードまたは脱獄に使用できます。

エクスプロイトの解説

alloc8エクスプロイトの解説はこちらにあります:

https://github.com/axi0mX/alloc8

iBSS

AppleからiPhone 3GS iOS 4.3.5 IPSWをダウンロードしてください:

http://appldnld.apple.com/iPhone4/041-1965.20110721.gxUB5/iPhone2,1_4.3.5_8L1_Restore.ipsw

ターミナルで次のコマンドを使用してiBSSを抽出し、ファイルをipwndfuフォルダに移動してください:

unzip -p iPhone2,1_4.3.5_8L1_Restore.ipsw Firmware/dfu/iBSS.n88ap.RELEASE.dfu > n88ap-iBSS-4.3.5.img3

近日公開予定!

  • コードの再編成とリファクタリング。

  • セットアップを簡単に: 部分zipを使用してiBSSを自動ダウンロード。

  • S5L8720デバイスでSecureROMをダンプ。

  • 24Kpwnおよびalloc8で脱獄したデバイスにカスタム起動ロゴをインストール。

  • 24Kpwnおよびalloc8で脱獄したデバイスでverbose起動を有効化。

免責事項

これはBETAソフトウェアです。

データをバックアップしてください。

このツールは現在ベータ版であり、デバイスをブリックする可能性があります。新しいデータをNORにフラッシュする前に、NOR内のデータのコピーをnor-backupsフォルダに保存しようとします。また、デバイスの動作に必要なNOR内の重要なデータを上書きしないように試みます。問題が発生した場合は、iTunesで最新のIPSWに復元してデバイスを復活させることができるか、nor-backupsを使用してNORを元の状態に復元できるかもしれませんが、保証はできません。

保証は一切提供されません。

適用される法律で許容される範囲において、プログラムに対する保証は一切ありません。プログラムの品質および性能に関するすべてのリスクは、利用者に帰属します。プログラムに不具合が判明した場合、必要なすべてのサービス、修理、または修正の費用は利用者の負担となります。

ツールチェーン

ipwndfuを使用するためにmakeを使用したり、何かをコンパイルしたりする必要はありません。ただし、src/*内のアセンブリコードを変更したい場合は、ARMツールチェーンを使用し、makeを実行してソースファイルをアセンブルする必要があります。

macOSでHomebrewを使用している場合、binutilsとgcc-arm-embeddedを使用できます。次のコマンドでインストールできます:

brew install binutils
brew cask install https://raw.githubusercontent.com/Homebrew/homebrew-cask/b88346667547cc85f8f2cacb3dfe7b754c8afc8a/Casks/gcc-arm-embedded.rb

クレジット

geohot氏: limera1nエクスプロイト

posixninja氏とpod2g氏: SHAtterエクスプロイト

chronic氏、CPICH氏、ius氏、MuscleNerd氏、Planetbeing氏、pod2g氏、posixninja氏ら: 24Kpwnエクスプロイト

pod2g氏: steaks4uceエクスプロイト

walac氏: pyusb

ツールをダウンロード