Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
iBSSloader — iPad mini 1でcheckm8、パッチ適用済みiBSS/iBEC、カスタムベアメタルペイロードを介してLinuxを起動するためのリサーチツール群。デバイスツリーポート、カーネルビルド、ブートスクリプトを含む。 | Kitploit
ツール/GitHubGitHub/teutekeune/ibssloader
組み込みシステムセキュリティエクスプロイトリバースエンジニアリングハードウェアハッキングペイロード開発ファームウェア解析
GitHubteutekeune/ibssloader

iBSSloader

iPad mini 1でcheckm8、パッチ適用済みiBSS/iBEC、カスタムベアメタルペイロードを介してLinuxを起動するためのリサーチツール群。デバイスツリーポート、カーネルビルド、ブートスクリプトを含む。

リポジトリを見る
21日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

iBSSloader

checkm8経由でiPad mini 1(P105AP / iPad2,5、Apple A5)にLinuxを起動するための研究とツール群 — パッチ済みiBSS/iBEC、カスタムベアメタルペイロードを使用し、iOSインストールへの書き込みは行いません。

このリポジトリは以下を統合しています:

  • デバイスツリーポート — Apple ADT → P105AP用Linux DTS/DTB
  • カーネルビルド — ARMv7 zImage + プラットフォームパッチ
  • iBSS/iBECチェーン — primepwn、autogo EOFローダー、ステージングバンドル
  • ベアメタルプローブ — フレームバッファ、GPIO、PMGR、マルチタッチ(Z2 SPI)、メモリマップ
  • Linuxブートパス — ACEステージングバンドルおよびLegacy-iOS-Kit bootx

重要なアドレス: docs/ADDRESSES.md を参照してください。

対象: iPad2,5、ボードP105AP、SoC S5L8942X(デュアルCortex-A9、512 MiB)。

クイックスタート

root@kitploit:~
make all              # ADT → JSON → DTS → DTB、検証
make kernel           # armhf zImageのクロスコンパイル
bash scripts/build-ibec.sh   # パッチ済みiBSS/iBEC(IPSWが必要)
bash scripts/deploy-flashdrive.sh

Linuxの起動(irecoveryを使用したUSBホスト)

flashdrive/ をブートマシンにコピーし、pwned DFU に入ってから:

root@kitploit:~
# ACEパス(ステージングバンドル + autogo iBEC)
./scripts/run-linux-ace.sh

# LIKパス(ramdisk + bootx; Legacy-iOS-Kit保存済みIPSWが必要)
./scripts/run-linux-lik.sh

スクリプトはリポジトリ / flashdriveディレクトリからパスを解決します — ハードコードされたホームパスはありません。

オプションのリモートデプロイ: scripts/laptop.env.example を scripts/laptop.env にコピーし、LAPTOP=user@host を設定します。

Windowsでの起動(checkm8)

  1. WSLでビルド: bash scripts/build-ram-boot.sh
  2. gaster を tools/gaster.exe に配置
  3. iPadをDFUモードにし、競合するUSBツールを閉じる
  4. powershell -ExecutionPolicy Bypass -File scripts\host-boot-checkm8.ps1

完全な手順は docs/boot.md を参照してください。

環境変数

研究ドキュメント

ステータス

アーティファクト

ライセンス

研究用ツール — 自己所有のハードウェア上で自己責任で使用してください。

ツールをダウンロード
変数デフォルト目的
KERNELCACHEkernelcache/kernelcache.p105.rawリバースエンジニアリング用の復号済みXNU
IPSW / IPSW_DIR~/ipsw/iBECビルド用リストアイIPS W
LIK_SAVED~/Legacy-iOS-Kit/saved/iPad2,5LIKブートアーティファクト
FLASHDRIVE./flashdriveブートバンドルディレクトリ
FLASHDRIVE_DEST~/flashdriveリモートUSBホストパス
ドキュメントトピック
docs/ADDRESSES.mdDRAM、MMIO、PMGR、Linuxレイアウト
docs/boot-strategy.mdACE vs LIK vs ベアメタル
docs/p105-touch-clock-re.mdマルチタッチクロック、Cmwp RE
docs/p105-gpio.mdGPIOマップ
docs/memory-probe.mdリカバリメモリレイアウト
フェーズ状態
ADT → DTB完了
カーネルビルドビルド可能; ハードウェアブート進行中
iBEC autogoチェーンハードウェアで動作
Linux ACEブートステージングパス実装済み
タッチベアメタルPMGR/iBECクロックOK; XNU CmwpなしではSPI MMIOがブロックされる
pongoOS該当なし(AArch64のみ; A5はARMv7)
パス説明
dts/apple-p105ap-raw.json正規化済みADT
dtb/p105ap.dtbブートDTB(A9タイマーは最初に無効化)
build/out/zImageパッチ済みLinuxカーネル
ibec/iBEC.patched.autogo.direct.dfuリカバリブートiBEC
flashdrive/staging-bundle.binLinux + ローダーバンドル
pongo/touch_cursor.cタッチプローブペイロード