Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/fuzzlove/sparstanboogie
特権昇格iOSセキュリティ脆弱性分析エクスプロイトペネトレーションテストモバイルセキュリティ学習と教育
GitHubfuzzlove/sparstanboogie

SparstanBoogie

ディレクトリトラバーサルとiOSリストアを利用して保護されたファイルを上書きするエクスプロイトチェーン。

リポジトリを見る
32ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

SparstanBoogie の起源は、報告によると iOS/iPadOS 15.2 - 16.7 RC (20H18) および 17.0 でテストされましたが、実際に動作しなくなった (26.1 <) までテストが実施されています。 (> 26.1) のデバイスでのテストに関しては、より低レベルなテストが必要であり、歓迎されます。また、報告されたバージョンより上または下のデバイスでのテストも歓迎されます。新しいデバイスで再発する可能性があるため、自分にとって動作するかどうかを報告したいと考える善意のユーザーを無視する理由はありません。このツールの元となった親プログラムでサポートされていないとされていた古いデバイスも、iOS 15.8.7 のように影響を受けることが判明しています。

この問題は、公式の脆弱性開示によると、シンボリックリンクの処理改善によって対処されたと報告されています。この問題は、iOS 17.7.1 および iPadOS 17.7.1、iOS 18.1 および iPadOS 18.1、tvOS 18.1、visionOS 2.1 で修正されたとされています。悪意を持って作成されたバックアップファイルを復元すると、保護されたシステムファイルが改変される可能性があります。

ただし、SparstanBoogie は、Nugget や Misaka で見られる技術を実装しており、この半脱獄ツールを使用してデバイスをカスタマイズするプロセスをユーザーがより制御できるようにしています。

カスタマイズのための実装方法は主に2つあります。1. このツールは、ユーザーランドのシステムおよびモバイルアプリの置き換えの影響を示すために trollstore の使用を推奨しています(アプリケーションには置き換えをデモンストレーションするための trollstorehelper が同梱されています)。2. このツールは部分的な iOS リストアを使用して制御を取得し、システムファイルを上書きします。これは gestalt ファイルの上書きによって確認できます。ユーザーは既知の gestalt キーを調べて値を置換または上書きすることで、オペレーティングシステムをカスタマイズできます。

使用法: python3.12 main.py trollstorehelper --target Tips

更新: 現在はディレクトリトラバーサルと iOS リストアを利用して、大きな変更を加えることができます。Misaka26、Nugget、TrollRestore に関わったすべての人々に感謝します。このプロジェクトが期待に沿えない場合は、それらを試すことを強くお勧めします。このプロジェクトは、それらのツールが何のためにあったのかをコマンドラインからより詳しく教育的に示すものです。

よく使われる構文: Sparse app-target: python3 main.py <from_path> --target "Tips" Gestalt-chain: python3 main.py <from_path> --gestalt-chain

例:

python3 main.py trollrestorehelper --target "Calculator"

python3 main.py MobileGestalt.plist --gestalt-chain


以下に、独自の gestalt ファイルを取得して iOS デバイスに変更を加えるためのガイドを示します。

ショートカットと a-Shell mini を使用して MobileGestalt ファイルを取得する

このガイドでは、Save MobileGestalt Shortcut を a-Shell mini と一緒に使用して、デバイスの MobileGestalt キャッシュをエクスポートし、次の名前で保存する方法を説明します:

root@kitploit:~
MobileGestalt.plist

このショートカットは、次のコピーを保存するために特別に設計されています:

root@kitploit:~
com.apple.MobileGestalt.plist

新しい iOS バージョンでは、信頼性の高いアクセス/エクスポート動作のために a-Shell mini が必要です。


MobileGestalt とは?

MobileGestalt は、デバイス固有の設定とハードウェア情報を保存する Apple のシステムフレームワークです。

研究者や上級ユーザーは、通常、この plist を次の目的で使用します:

  • デバイスの機能を確認する
  • ハードウェア識別子を抽出する
  • 元のデバイス設定データを保持する
  • 機能フラグと内部設定を分析する

エクスポートされた plist はデバイス固有であり、ハードウェア構成に固有の詳細が含まれています。


要件

必要なもの:

  • iPhone または iPad
  • ショートカット
  • a-Shell mini
  • ファイルアプリへのアクセスが有効になっていること

ステップ 1 — a-Shell mini をインストールする

App Store から a-Shell mini をインストールします。

新しい iOS リリースではショートカットのファイルシステム動作が厳しくなったため、a-Shell mini が推奨されます。ショートカットは a-Shell mini を使用して MobileGestalt ファイルに確実にアクセス/エクスポートします。

インストール後:

  1. a-Shell mini を一度開きます
  2. 要求された権限をすべて許可します
  3. 閉じます

これにより、ショートカット用の作業ディレクトリが初期化されます。


ステップ 2 — ショートカットをインストールする

開く:

https://routinehub.co/shortcut/23246/

次に:

  1. ショートカットを取得 をタップします
  2. アクションを確認します
  3. ショートカットを追加 をタップします

次のように表示されるはずです:

root@kitploit:~
Save MobileGestalt

ショートカットライブラリ内に表示されます。


ステップ 3 — ショートカットを実行する

ショートカットを起動します。

iOS バージョンによっては、次の要求を含むプロンプトが表示される場合があります:

  • ファイルアクセス
  • iCloud Drive アクセス
  • a-Shell mini と通信する権限

要求されたすべての権限を許可します。

次に、ショートカットは次のことを行います:

  1. MobileGestalt キャッシュにアクセスします
  2. plist をエクスポートします
  3. コピーを Files/a-Shell ストレージに保存します

ステップ 4 — エクスポートされたファイルを見つける

ファイルアプリを開きます。

次のいずれかの場所に移動します:

root@kitploit:~
On My iPhone
→ a-Shell

または:

root@kitploit:~
iCloud Drive
→ Shortcuts

iOS バージョンと設定によっては、ファイルが次の名前で表示される場合があります:

root@kitploit:~
com.apple.MobileGestalt.plist

次の名前に変更します:

root@kitploit:~
MobileGestalt.plist

必要に応じて。


ステップ 5 — ファイルを確認する

次のファイルが作成されているはずです:

root@kitploit:~
MobileGestalt.plist

このファイルは次の用途に使用できます:

  • Mac に共有する
  • plist エディタで開く
  • 研究用ユーティリティで使用する
  • デバイス固有の設定のバックアップとしてアーカイブする

a-Shell mini が推奨される理由

a-Shell mini を使用することは、新しい iOS のショートカット書き出し制限を回避できるため、現在最も信頼性の高い方法の 1 つです。

また、次のことが容易になります:

  • エクスポートされたファイルに直接アクセスする
  • アプリ間で plist ファイルを移動する
  • デバイス固有の情報をローカルで検査する

オプション: デバイス詳細を検査する

エクスポート後、plist は次のようなツールで開くことができます:

  • plist エディタ
  • Python スクリプト
  • MobileGestalt 解析ユーティリティ
  • 研究用ショートカット

関連する追加ユーティリティ:

  • MobileGestalt Device Info Shortcut
    https://routinehub.co/shortcut/4920/

ツールをダウンロード