Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
haxx — iOS 14 - iOS 14.8.1에서 루트 권한으로 언테더드 + 비샌드박스 코드 실행 핵. | Kitploit
도구/GitHubGitHub/asdfugil/haxx
Privilege EscalationiOS SecurityPersistence MechanismsExploitationPost-ExploitationMobile SecurityPayload DevelopmentBinary ExploitationArchived
GitHubasdfugil/haxx

haxx

iOS 14 - iOS 14.8.1에서 루트 권한으로 언테더드 + 비샌드박스 코드 실행 핵.

저장소 보기
16823112년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

haxx

iOS 14 - iOS 14.8.1에서 루트 권한으로 Untethered + Unsandboxed 코드 실행 해킹.

CoreTrustDemo를 기반으로 하며, 인증서는 저작권 대상이 아닙니다.

사용법

참고: macOS + 기존 탈옥 필요

준비 및 실행

이 방법은 14.0-14.6에서 작동합니다. 14.7(14.7b1)-14.8.1은 launchd 교체(launchd.c 참조)가 필요하며, 안전성이 떨어집니다.

  1. Procursus Team의 ldid가 설치되어 있는지 확인하십시오.
  2. haxx.c를 수정하여 자신의 코드를 포함시키십시오(필요한 경우).
  3. make를 실행하여 빌드합니다. macOS가 아닌 경우 TARGET_SYSROOT를 지정하십시오.
  4. 기기에서 /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd를 /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd.back으로 복사하십시오.
  5. 그런 다음 /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd를 /usr/bin/fileproviderctl로 교체하십시오.
  6. /private/var/haxx 디렉토리를 생성하고, 모드는 0777로 설정하십시오.
  7. 빌드에서 생성된 fileproviderctl_internal 및 haxx를 기기의 /usr/local/bin에 복사하고, 모드는 0755로 설정하십시오.
  8. 이익을 보십시오.

fileproviderctl 복구

위 단계를 수행한 후 fileproviderctl이 손상됩니다. 복구하려면 다음 단계를 수행하십시오.

  1. 기기에 있는 /usr/bin/fileproviderctl의 복사본을 Mac으로 가져오십시오.
  2. GNU sed를 사용하여 바이너리를 패치합니다: gsed -i 's|/usr/local/bin/fileproviderctl_internal|/usr/local/bin/fileproviderctl_XXXXXXXX|g' fileproviderctl
  3. 서명을 다시 합니다: codesign -s "Worth Doing Badly iPhone OS Application Signing" --preserve-metadata=entitlements --force fileproviderctl
  4. 수정된 바이너리를 기기에 다시 넣으십시오.

제거

설치를 제거하려면 다음 단계를 수행하십시오.

  1. /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd를 /usr/bin/fileproviderctl로 복사하십시오.
  2. /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd.back을 /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd로 이동하십시오.
  3. /var/haxx, /usr/local/bin/fileproviderctl_internal 및 /usr/local/bin/haxx를 삭제하십시오.
도구 다운로드