Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Triple_Fetch-Kernel-Creds — カーネル認証情報をlaunchd + task_tポインタから盗む試み (CVE-2017-7047に基づく) | Kitploit
ツール/GitHubGitHub/josephshenton/triple_fetch-kernel-creds
特権昇格エクスプロイトフレームワークiOSセキュリティエクスプロイトポストエクスプロイトモバイルセキュリティ
GitHubjosephshenton/triple_fetch-kernel-creds

Triple_Fetch-Kernel-Creds

カーネル認証情報をlaunchd + task_tポインタから盗む試み (CVE-2017-7047に基づく)

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
7549年前未レビュー

Triple-Fetch-Kernel-Creds

launchd からカーネル認証情報と task_t ポインタを盗み出そうと試みます(CVE-2017-7047 に基づく)

Triple Fetch について (Ian Beer / Google Project Zero による)

Triple Fetch は iOS 10.3.3 より前の iOS デバイス向けのエクスプロイトです。 これは libxpc の論理エラーを悪用し、攻撃者が共有メモリに裏付けられた xpc_data オブジェクトを使用して悪意のあるメッセージを送信できるようにします。

元のエクスプロイトに含まれるもの

元のエクスプロイトは、iOS 上で NSXPC を使用する低レベルデーモン(CoreAuthenticationd)を標的としています。 このエクスプロイトは AMFID にパッチを当てて任意のコード実行を可能にし、さらに launchd に対する send_right を取得することで、task_for_pid 1 を実行できるようにします。 これにより、システム上で最も低いデーモンである launchd に対する完全な権限が得られます。

このエクスプロイトで達成できること

このエクスプロイトには、launchd タスクを使用して launchd のメモリをメモリ領域(読み取り/書き込み/実行)ごとにダンプするための hello_world というサンプルが既に付属しています。 以下のことは難しくありません:

  • launchd は多くのカーネル認証情報を持っています。これらは後でカーネルパッチを実行するために launchd から盗み出すことができます。
  • launchd はカーネル送信権を持っています。そうです、launchd はカーネルに対する task_t ポインタを持っています。これにより、task_for_pid 0 を取得する絶好の状況が生まれます。

このエクスプロイトが当初考えていたよりも価値がある理由

このエクスプロイトはユーザースペースから直接実行され、カーネルにパッチを当てずに root を取得するため、脱獄目的に最適に使用できます。ただし、バグがレースコンディションであり、正しく発生するのが稀なようです。ユーザーは再脱獄するまでに何度も再起動と再試行を繰り返す必要があります。

貢献

リポジトリにコードを貢献したい場合は、いつでもプルリクエストを作成できます。 将来のカーネルパッチに必要な多数のオフセットを含むファイルを追加する予定です。 launchd のカーネル認証情報を盗むのに役立つコードに取り組む予定です。

トリック

Apple の VoIP API を使用して、再起動後にエクスプロイトが自動的にバックグラウンドで実行されるようにしようとしています。 アプリに便利な設定バンドルを追加し、設定アプリから bootNonce を設定して将来のダウングレードに備えられるようにします。 OTA アップデートの無効化と有効化のためのトグルが追加されます。 cron ジョブを使用して SHSH2 blobs を自動保存するコードが追加されます。 Settings から切り替え可能な Tor を脱獄に統合するために最善を尽くします。なぜなら、誰もがプライバシーを必要とするからです。 Safari の迷惑な広告を取り除くため、おまけとしてコンテンツブロッカーが追加されています。

私たちだけでは成功できません。あなたのサポートが必要です!

ツールをダウンロード