Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
iOS-Bluetooth-Ethernet-Exploit — iOS Bluetooth PAN の脆弱性。アダプタなし(€0)で USB ポート 62078 を開放し、イーサネットアイコンを表示します。Apple は同じ結果を得るために €89.95 のアダプタを販売しています。スクリーンショットと Apple とのやり取りを含む完全開示。 | Kitploit
ツール/GitHubGitHub/f4r3sx0/ios-bluetooth-ethernet-exploit
BluetoothセキュリティiOSセキュリティ永続化メカニズム脆弱性分析エクスプロイトポストエクスプロイトワイヤレスセキュリティペネトレーションテストモバイルセキュリティ

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
学習と教育
レッドチーミング
GitHubf4r3sx0/ios-bluetooth-ethernet-exploit

iOS-Bluetooth-Ethernet-Exploit

iOS Bluetooth PAN の脆弱性。アダプタなし(€0)で USB ポート 62078 を開放し、イーサネットアイコンを表示します。Apple は同じ結果を得るために €89.95 のアダプタを販売しています。スクリーンショットと Apple とのやり取りを含む完全開示。

リポジトリを見る
32ヶ月前未レビュー

iOSにおけるゼロコストEthernetゲートウェイエクスプロイト(Bluetooth PAN → USBポート62078)

著者: Fares Dahoumane
Twitter/X: https://x.com/faresdahoumane
日付: 2026年6月
ステータス: 公開開示(結果のみ)– 完全な技術的詳細はレビューのためBlackHat Arsenalに提出済み。


⚠️ 免責事項

このリポジトリは教育的および防御的なサイバーセキュリティ目的のみを対象としています。所有していないデバイス、または明示的な書面によるテスト許可を得ていないデバイスに対する本技術の無許可使用は違法です。著者はいかなる悪用についても責任を負いません。


📌 これは何か?

私はiPhoneが以下の動作を強制され得ることを発見しました:

  1. ケーブル、アダプター、ハードウェアを一切使わずに、本物の「Ethernet」アイコンを表示する。
  2. USBケーブルを使わずに、Bluetooth経由でコアUSBポート(62078)を開く。このポートは、iTunesの同期、バックアップ、iOSデバイスとの開発者通信に使用されるAppleのusbmuxdサービスによって使用されます。
  3. 外部デバイスが被害者のインターネット接続を利用できるようにするネットワークブリッジ(PAN)を作成する。
  4. 被害者がホットスポットのパスワードを変更したり、iPhoneを再起動したりしても永続性を維持する。

これらすべての費用は正確に€0です。ハードウェアは不要です。


🖼️ 概念実証(画像のみ)

📸 画像: /imagesフォルダーにあるスクリーンショットを参照してください:

  • ケーブルが接続されていないのにiPhoneに表示される「Ethernet」アイコン。
  • ポート62078が開いて待ち受け状態であることを確認するポートスキャン結果。
  • PANブリッジを示すネットワークインターフェースの変更(ipconfig / ifconfig)。
  • 被害者のIPアドレスを使用したインターネットブラウジング。

注記: 完全な技術ビデオとステップバイステップの悪用手法は、レビューのためBlackHat Arsenalに提出されており、悪用を防ぐためにこのリポジトリでは公開されていません。Appleのエンジニアリングチームおよび正当なセキュリティ研究者には、リクエストに応じて提供されます。


🔬 技術的な現実

私が達成したこと(ユーザーのクリック後)


🆚 Apple公式ソリューションとの比較

Appleは、Ethernet接続とUSBポートアクセスを有効にするために、Satechi Multiport Pro V2(Ethernet付き) を**€89.95**で販売しています。

私は€89.95のアダプターとまったく同じ結果を、Bluetoothのみを使用して無料で達成しました。


💀 攻撃者はこれで何ができるのか?

これは単なる「ネットワークトリック」ではありません。これは深刻なセキュリティリスクです:

  1. 💰 データ盗難と帯域幅の枯渇: 攻撃者が被害者のモバイルデータプランを枯渇させます。
  2. 🕵️ 個人情報盗難と法的責任: 攻撃者が被害者のIPを違法行為(ダークウェブ、詐欺、ハッキング)に使用し、被害者が法的責任を負うことになります。
  3. 🌐 ダークウェブと違法行為: 攻撃者が被害者の身元を使用してダークウェブにアクセスします。
  4. 🔐 セッションハイジャック: 銀行および企業システムのIPベース認証を迂回します。
  5. 🏢 企業スパイ行為: 被害者のデバイスを通じて企業ネットワークに侵入します。
  6. 📱 永続的バックドア: 再起動とパスワード変更後も存続します。

📬 Appleの対応(タイムライン)

日付Appleの対応
2026年5月23日「セキュリティ上の問題ではありません。ユーザーが『AIRPOD』を選択しました。」(ペアリング後のシステム動作を無視)
2026年6月16日"Forgotten Device"の再接続を示す動画を要求。
2026年6月16日技術的・商業的な質問に一切回答せずケースをクローズ(ID: OE1106460945166)。

私の質問に対するAppleの最終回答:
「これが『期待される動作』なら、なぜまったく同じ結果を得るためにSatechi Multiport Pro V2を€89.95で販売しているのですか?」

Appleの回答: 沈黙 + ケースクローズ。


📢 Appleが取るべき対応

  1. この予期しない動作を認めること。
  2. Bluetooth PANスタックにパッチを適用すること。
  3. この機能が無料で存在することをユーザーに通知するか、€89.95のアダプターの販売を正当化するためにこの機能を削除すること。

📜 ライセンスと使用

このプロジェクトは、研究および教育目的のみのためにMITライセンスの下で公開されています。


Twitter/Xでフォローしてください: https://x.com/faresdahoumane

ツールをダウンロード
操作結果
Ethernetアイコン✅ 被害者のiPhoneに表示された(ケーブルなし、アダプターなし)
USBポート62078✅ Bluetooth経由で開いた(USBケーブルなし)
PANネットワーク✅ 作成され、被害者のインターネットを利用可能になった
永続性✅ パスワード変更と再起動後も維持された
総費用€0
Apple公式ソリューション(€89.95)本エクスプロイト(€0)
物理的なアダプターの購入が必要ハードウェア不要
物理的なEthernetケーブルの接続が必要Bluetooth経由でワイヤレスに動作
「Ethernet」アイコンを表示まったく同じ「Ethernet」アイコンを表示
USBポート(62078)を開くまったく同じUSBポート(62078)を開く