Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ipwndfu — 여러 iOS 기기를 위한 오픈소스 탈옥 도구 | Kitploit
도구/GitHubGitHub/axi0mx/ipwndfu
Privilege EscalationiOS SecurityVulnerability AnalysisExploitationInformation GatheringPost-ExploitationHardware SecurityBinary Exploitation
GitHubaxi0mx/ipwndfu

ipwndfu

여러 iOS 기기를 위한 오픈소스 탈옥 도구

저장소 보기
7.4k1.7k82년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

다양한 iOS 기기를 위한 오픈소스 탈옥 도구

이 소프트웨어를 사용하기 전에 면책 조항을 읽으십시오.

checkm8

  • 수억 대의 iOS 기기에 영구적으로 패치 불가능한 부트롬 취약점

  • 연구자를 위한 것으로, 아직 Cydia가 포함된 탈옥이 아님

  • SecureROM 덤프, iOS 펌웨어용 키백 복호화, JTAG용 기기 등급 강하 가능

  • 현재 지원 SoC: s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011, t8015

  • 향후 지원 SoC: s5l8940x, s5l8942x, s5l8945x, s5l8747x, t7000, t7001, s7002, s8000, s8001, s8003, t8012

  • 최신 iOS 버전에서 Cydia를 포함한 완전한 탈옥이 가능하지만 추가 작업이 필요합니다.

checkm8 빠른 시작 가이드

  1. 케이블을 사용하여 기기를 Mac에 연결합니다. 필요에 따라 버튼을 눌러 DFU 모드로 진입합니다.

  2. 먼저 ./ipwndfu -p를 실행하여 기기를 취약점 공격합니다. 실패하면 반복하세요. 이 과정은 안정적이지 않습니다.

  3. ./ipwndfu --dump-rom을 실행하여 SecureROM 덤프를 얻습니다.

  4. ./ipwndfu --decrypt-gid KEYBAG를 실행하여 키백을 복호화합니다.

  5. ./ipwndfu --demote를 실행하여 기기의 등급을 강하하고 JTAG를 활성화합니다.

기능

  • alloc8 무테더 부트롬 취약점을 사용하여 iPhone 3GS(새 부트롬) 탈옥 및 다운그레이드. :-)

  • S5L8720 기기용 steaks4uce 취약점을 사용한 Pwned DFU 모드.

  • S5L8920/S5L8922 기기용 limera1n 취약점을 사용한 Pwned DFU 모드.

  • S5L8930 기기용 SHAtter 취약점을 사용한 Pwned DFU 모드.

  • S5L8920/S5L8922/S5L8930 기기에서 SecureROM 덤프.

  • S5L8920 기기에서 NOR 덤프.

  • S5L8920 기기에서 NOR 플래시.

  • 연결된 기기에서 GID 또는 UID 키를 사용하여 pwned DFU 모드의 16진수 데이터를 암호화 또는 복호화.

종속성

이 도구는 Mac 및 Linux와 호환되어야 합니다. 가상 머신에서는 작동하지 않습니다.

  • libusb, Linux를 사용하는 경우 패키지 관리자를 사용하여 libusb를 설치하십시오.
  • iPhone 3GS iOS 4.3.5 iBSS

튜토리얼

이 도구는 JAILBREAK-GUIDE에 문서화된 대로 SHSH 블롭 없이 iPhone 3GS(새 부트롬)를 다운그레이드하거나 탈옥하는 데 사용할 수 있습니다.

취약점 분석 문서

alloc8 취약점에 대한 분석 문서는 여기에서 찾을 수 있습니다:

https://github.com/axi0mX/alloc8

iBSS

Apple에서 iPhone 3GS iOS 4.3.5 IPSW를 다운로드하세요:

http://appldnld.apple.com/iPhone4/041-1965.20110721.gxUB5/iPhone2,1_4.3.5_8L1_Restore.ipsw

터미널에서 다음 명령을 사용하여 iBSS를 추출한 다음 파일을 ipwndfu 폴더로 이동하세요:

root@kitploit:~
unzip -p iPhone2,1_4.3.5_8L1_Restore.ipsw Firmware/dfu/iBSS.n88ap.RELEASE.dfu > n88ap-iBSS-4.3.5.img3

곧 제공 예정!

  • 코드 재구성 및 리팩터링.

  • 더 쉬운 설정: 부분 zip을 사용하여 iBSS 자동 다운로드.

  • S5L8720 기기에서 SecureROM 덤프.

  • 24Kpwn 및 alloc8로 탈옥된 기기에 맞춤 부팅 로고 설치.

  • 24Kpwn 및 alloc8로 탈옥된 기기에서 verbose 부팅 활성화.

면책 조항

이것은 BETA 소프트웨어입니다.

데이터를 백업하십시오.

이 도구는 현재 베타 버전이며 잠재적으로 기기를 벽돌로 만들 수 있습니다. 새 데이터를 NOR에 플래시하기 전에 NOR의 데이터 사본을 nor-backups 폴더에 저장하려고 시도하며, 기기 작동에 필요한 NOR의 중요한 데이터를 덮어쓰지 않도록 시도합니다. 문제가 발생하면 iTunes에서 최신 IPSW로 복원하여 기기를 되살리거나, nor-backups를 사용하여 NOR을 원래 상태로 복원할 수 있기를 바랍니다. 그러나 어떠한 보장도 할 수 없습니다.

제공되는 보증이 없습니다.

해당 법률이 허용하는 범위 내에서 이 프로그램에 대한 보증은 없습니다. 프로그램의 품질 및 성능에 대한 모든 위험은 귀하에게 있습니다. 프로그램에 결함이 있는 경우, 필요한 모든 서비스, 수리 또는 교정 비용은 귀하가 부담합니다.

툴체인

ipwndfu를 사용하기 위해 make를 사용하거나 컴파일할 필요는 없습니다. 그러나 src/*의 어셈블리 코드를 변경하려면 ARM 툴체인을 사용하고 make를 실행하여 소스 파일을 어셈블해야 합니다.

Homebrew가 있는 macOS를 사용하는 경우 binutils와 gcc-arm-embedded를 사용할 수 있습니다. 다음 명령으로 설치할 수 있습니다:

root@kitploit:~
brew install binutils
brew cask install https://raw.githubusercontent.com/Homebrew/homebrew-cask/b88346667547cc85f8f2cacb3dfe7b754c8afc8a/Casks/gcc-arm-embedded.rb

크레딧

limera1n 취약점: geohot

SHAtter 취약점: posixninja와 pod2g

24Kpwn 취약점: chronic, CPICH, ius, MuscleNerd, Planetbeing, pod2g, posixninja 외 다수

steaks4uce 취약점: pod2g

pyusb: walac

도구 다운로드