Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/f4r3sx0/ios-bluetooth-ethernet-exploit
Bluetooth SecurityiOS SecurityPersistence MechanismsVulnerability AnalysisExploitationPost-ExploitationWireless SecurityPenetration TestingMobile Security

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Learning & Education
Red Teaming
GitHubf4r3sx0/ios-bluetooth-ethernet-exploit

iOS-Bluetooth-Ethernet-Exploit

iOS Bluetooth PAN 취약점: 어댑터 없이(€0) USB 포트 62078을 열고 이더넷 아이콘을 표시합니다. Apple은 동일한 결과를 위해 €89.95 어댑터를 판매합니다. 스크린샷과 Apple 통신 기록을 포함한 전체 공개입니다.

저장소 보기
31482개월 전아직 검토되지 않음

iOS에서의 제로 비용 이더넷 게이트웨이 익스플로잇 (Bluetooth PAN → USB 포트 62078)

작성자: Fares Dahoumane
트위터/X: https://x.com/faresdahoumane
날짜: 2026년 6월
상태: 결과만 공개 – 전체 기술 세부 사항은 검토를 위해 BlackHat Arsenal에 제출됨.


⚠️ 면책 조항

이 저장소는 교육 및 방어적 사이버 보안 목적으로만 제공됩니다. 소유하지 않았거나 명시적인 서면 테스트 허가를 받지 않은 기기에 이 기법을 무단 사용하는 것은 불법입니다. 작성자는 어떠한 오용에도 책임을 지지 않습니다.


📌 이것은 무엇인가?

나는 iPhone이 다음과 같이 강제될 수 있음을 발견했습니다:

  1. 실제 "이더넷" 아이콘을 표시 — 케이블, 어댑터 또는 하드웨어 없이.
  2. 핵심 USB 포트(62078)를 USB 케이블 없이 Bluetooth를 통해 개방합니다. 이 포트는 Apple의 usbmuxd 서비스가 iTunes 동기화, 백업 및 iOS 기기와의 개발자 통신에 사용합니다.
  3. 네트워크 브리지(PAN)를 생성하여 외부 기기가 피해자의 인터넷 연결을 사용할 수 있게 합니다.
  4. 피해자가 핫스팟 비밀번호를 변경하거나 iPhone을 재부팅한 후에도 지속성을 유지합니다.

이 모든 비용은 정확히 €0입니다. 하드웨어가 필요 없습니다.


🖼️ 개념 증명 (이미지 전용)

📸 이미지: 다음을 보여주는 스크린샷은 /images 폴더를 참조하세요:

  • iPhone에 나타나는 "이더넷" 아이콘(케이블 연결 없음).
  • 포트 62078이 열려 있고 수신 대기 중임을 확인하는 포트 스캔 결과.
  • PAN 브리지를 보여주는 네트워크 인터페이스 변경(ipconfig / ifconfig).
  • 피해자의 IP 주소를 사용한 인터넷 브라우징.

참고: 전체 기술 비디오와 단계별 익스플로잇 방법론은 검토를 위해 BlackHat Arsenal에 제출되었으며, 오용을 방지하기 위해 이 저장소에서 공개적으로 제공되지 않습니다. 요청 시 Apple 엔지니어링 팀과 합법적인 보안 연구자에게 제공됩니다.


🔬 기술적 현실

내가 달성한 것(사용자 클릭 이후)


🆚 Apple 공식 솔루션과의 비교

Apple은 이더넷 연결과 USB 포트 접근을 활성화하기 위해 Satechi Multiport Pro V2(이더넷 포함) 를 €89.95에 판매합니다.

나는 €89.95 어댑터와 완전히 동일한 결과를 Bluetooth만 사용하여 무료로 달성했습니다.


💀 공격자는 이것으로 무엇을 할 수 있는가?

이것은 단순한 "네트워크 트릭"이 아닙니다. 이것은 심각한 보안 위험입니다:

  1. 💰 데이터 도난 및 대역폭 고갈: 공격자가 피해자의 모바일 데이터 요금제를 소진시킵니다.
  2. 🕵️ 신원 도용 및 법적 책임: 공격자가 피해자의 IP를 불법 활동(다크 웹, 사기, 해킹)에 사용하여 피해자가 법적 책임을 지게 됩니다.
  3. 🌐 다크 웹 및 불법 활동: 공격자가 피해자의 신원을 사용하여 다크 웹에 접근합니다.
  4. 🔐 세션 하이재킹: 은행 및 기업 시스템의 IP 기반 인증을 우회합니다.
  5. 🏢 기업 스파이 활동: 피해자의 기기를 통해 기업 네트워크에 침투합니다.
  6. 📱 영구 백도어: 재부팅과 비밀번호 변경 후에도 유지됩니다.

📬 Apple의 응답 (타임라인)

날짜Apple의 조치
2026년 5월 23일"보안 문제가 아닙니다. 사용자가 'AIRPOD'를 선택했습니다." (페어링 후 시스템 동작 무시됨)
2026년 6월 16일"잊힌 기기" 재연결을 보여주는 비디오 요청.
2026년 6월 16일기술적 또는 상업적 질문에 답변하지 않고 케이스 종료(ID: OE1106460945166).

내 질문에 대한 Apple의 최종 응답:
"이것이 '예상된 동작'이라면, 왜 정확히 동일한 결과를 얻기 위해 Satechi Multiport Pro V2를 €89.95에 판매하는 것입니까?"

Apple의 답변: 침묵 + 케이스 종료.


📢 Apple이 반드시 해야 할 일

  1. 이 예상치 못한 동작을 인정하십시오.
  2. Bluetooth PAN 스택을 패치하십시오.
  3. 이 기능이 무료로 존재한다는 것을 사용자에게 알리거나, €89.95 어댑터 판매를 정당화하기 위해 이를 제거하십시오.

📜 라이선스 및 사용

이 프로젝트는 연구 및 교육 목적으로만 MIT 라이선스 하에 공개됩니다.


Twitter/X에서 팔로우하세요: https://x.com/faresdahoumane

도구 다운로드
작업결과
이더넷 아이콘✅ 피해자의 iPhone에 표시됨(케이블, 어댑터 없음)
USB 포트 62078✅ Bluetooth를 통해 개방됨(USB 케이블 없음)
PAN 네트워크✅ 생성됨 — 피해자의 인터넷 사용 가능
지속성✅ 비밀번호 변경 및 재부팅 후에도 유지됨
총 비용€0
Apple 공식 솔루션(€89.95)이 익스플로잇(€0)
물리적 어댑터 구매 필요하드웨어 불필요
물리적 이더넷 케이블 연결 필요Bluetooth를 통해 무선으로 작동
"이더넷" 아이콘 표시완전히 동일한 "이더넷" 아이콘 표시
USB 포트(62078) 개방완전히 동일한 USB 포트(62078) 개방