Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SparstanBoogie — 디렉터리 트래버설과 iOS 복원을 활용하여 보호된 파일을 덮어쓰는 익스플로잇 체인. | Kitploit
도구/GitHubGitHub/fuzzlove/sparstanboogie
Privilege EscalationiOS SecurityVulnerability AnalysisExploitationPenetration TestingMobile SecurityLearning & Education
GitHubfuzzlove/sparstanboogie

SparstanBoogie

디렉터리 트래버설과 iOS 복원을 활용하여 보호된 파일을 덮어쓰는 익스플로잇 체인.

저장소 보기
353개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

SparstanBoogie의 기원은 iOS/iPadOS 15.2 - 16.7 RC (20H18) 및 17.0에서 테스트되었다고 보고되었으나, 실제로 작동이 중단된 (26.1 <)까지 테스트가 수행되었습니다. (> 26.1) 장치에서의 낮은 수준의 테스트가 필요하며 환영합니다. 또한 보고된 것보다 위 또는 아래의 장치에서의 테스트도 환영합니다. 이 도구가 최신 장치에서 다시 작동할 수 있으므로, 이 도구가 자신에게 작동하는지 보고하려는 선의의 사용자를 무시할 이유가 없습니다. 이 도구가 파생된 상위 프로그램에서 지원되지 않는다고 주장되었던 iOS 15.8.7과 같은 구형 장치에서도 영향을 받는 것으로 확인되었습니다.

이 문제는 취약점 공개에 따라 심볼릭 링크 처리를 개선하여 해결되었다고 보고되었습니다. 이 문제는 iOS 17.7.1 및 iPadOS 17.7.1, iOS 18.1 및 iPadOS 18.1, tvOS 18.1, visionOS 2.1에서 수정된 것으로 알려져 있습니다. 악의적으로 조작된 백업 파일을 복원하면 보호된 시스템 파일이 수정될 수 있습니다.

그러나 SparstanBoogie는 Nugget 및 Misaka에서 사용된 기술을 구현하여 사용자가 이 세미-탈옥 도구로 기기를 커스터마이징하는 과정을 더 잘 제어할 수 있도록 합니다.

커스터마이징을 위해 이 도구를 구현하는 두 가지 주요 방법이 있습니다. 1. 이 도구는 trollstore를 사용하여 사용자 영역 시스템 및 모바일 애플리케이션을 교체하는 영향을 보여줍니다 (이 애플리케이션에는 교체를 시연하는 trollstorehelper가 포함되어 있습니다). 2. 이 도구는 부분적인 iOS 복원을 사용하여 제어권을 확보하고 시스템 파일을 덮어씁니다. 이는 gestalt 파일을 덮어쓰는 것을 통해 확인할 수 있습니다. 사용자는 알려진 gestalt 키를 조회하고 그 값을 교체하거나 덮어씀으로써 운영 체제를 커스터마이징할 수 있습니다.

사용법: python3.12 main.py trollstorehelper --target Tips

업데이트: 이제 디렉토리 트래버설과 iOS 복원을 활용하여 중요한 변경을 수행합니다. Misaka26, Nugget 및 TrollRestore에 참여한 모든 분들께 감사드립니다. 이 프로젝트가 실패한다면, 해당 프로젝트들을 확인해 보시기를 강력히 권장합니다. 이 프로젝트는 명령줄에서 해당 도구들의 목적에 대해 더 자세한 교육적 가치를 제공합니다.

주요 사용 구문: Sparse 앱 대상: python3 main.py <from_path> --target "Tips" Gestalt 체인: python3 main.py <from_path> --gestalt-chain

예시:

python3 main.py trollrestorehelper --target "Calculator"

python3 main.py MobileGestalt.plist --gestalt-chain


아래에서는 자신의 gestalt 파일을 추출하여 iOS 기기를 변경할 수 있는 가이드를 제공합니다.

단축어 + a-Shell mini를 사용하여 MobileGestalt 파일 추출하기

이 가이드는 Save MobileGestalt 단축어를 a-Shell mini와 함께 사용하여 기기의 MobileGestalt 캐시를 내보내고 다음 파일로 저장하는 방법을 설명합니다:

root@kitploit:~
MobileGestalt.plist

이 단축어는 특히 다음 파일의 복사본을 저장하도록 설계되었습니다:

root@kitploit:~
com.apple.MobileGestalt.plist

새로운 iOS 버전에서는 안정적인 접근/내보내기 동작을 위해 a-Shell mini가 필요합니다.


MobileGestalt란 무엇인가?

MobileGestalt는 기기별 구성 및 하드웨어 정보를 저장하는 Apple 시스템 프레임워크입니다.

연구자와 고급 사용자는 일반적으로 이 plist를 다음과 같은 용도로 사용합니다:

  • 기기 기능 확인
  • 하드웨어 식별자 추출
  • 원래 기기 구성 데이터 보존
  • 기능 플래그 및 내부 설정 분석

내보낸 plist는 기기마다 고유하며 하드웨어 구성에 대한 세부 정보를 포함합니다.


요구 사항

다음이 필요합니다:

  • iPhone 또는 iPad
  • 단축어
  • a-Shell mini
  • 파일 앱 접근 권한

1단계 — a-Shell mini 설치

App Store에서 a-Shell mini를 설치하세요.

새로운 iOS 릴리스에서는 단축어 파일 시스템 동작이 강화되었기 때문에 a-Shell mini가 권장됩니다. 단축어는 a-Shell mini를 사용하여 MobileGestalt 파일에 안정적으로 접근/내보냅니다.

설치 후:

  1. a-Shell mini를 한 번 엽니다
  2. 요청되는 권한을 허용합니다
  3. 닫습니다

이렇게 하면 단축어를 위한 작업 디렉토리가 초기화됩니다.


2단계 — 단축어 설치

다음을 엽니다:

https://routinehub.co/shortcut/23246/

그런 다음:

  1. 단축어 받기를 탭합니다
  2. 작업을 검토합니다
  3. 단축어 추가를 탭합니다

이제 단축어 라이브러리에 다음이 표시됩니다:

root@kitploit:~
Save MobileGestalt

3단계 — 단축어 실행

단축어를 실행합니다.

iOS 버전에 따라 다음을 요청하는 프롬프트가 표시될 수 있습니다:

  • 파일 접근
  • iCloud Drive 접근
  • a-Shell mini와 통신할 권한

요청되는 모든 권한을 허용합니다.

그러면 단축어는 다음을 수행합니다:

  1. MobileGestalt 캐시에 접근
  2. plist 내보내기
  3. 파일/a-Shell 저장소에 복사본 저장

4단계 — 내보낸 파일 찾기

파일 앱을 엽니다.

다음 위치 중 하나로 이동합니다:

root@kitploit:~
On My iPhone
→ a-Shell

또는:

root@kitploit:~
iCloud Drive
→ Shortcuts

iOS 버전 및 구성에 따라 파일 이름이 다음과 같이 나타날 수 있습니다:

root@kitploit:~
com.apple.MobileGestalt.plist

필요한 경우 이름을 다음으로 변경합니다:

root@kitploit:~
MobileGestalt.plist

5단계 — 파일 확인

이제 다음 파일이 있어야 합니다:

root@kitploit:~
MobileGestalt.plist

이 파일은 다음과 같은 용도로 사용할 수 있습니다:

  • Mac으로 공유
  • plist 편집기에서 열기
  • 연구 유틸리티와 함께 사용
  • 기기별 구성 백업으로 보관

a-Shell mini가 권장되는 이유

a-Shell mini를 사용하는 것은 현재 가장 안정적인 방법 중 하나입니다. 단축어가 새로운 iOS 단축어 내보내기 제한을 우회할 수 있기 때문입니다.

또한 다음과 같은 작업을 더 쉽게 할 수 있습니다:

  • 내보낸 파일에 직접 접근
  • 앱 간에 plist 파일 이동
  • 기기별 정보를 로컬에서 검사

선택 사항: 기기 세부 정보 검사

내보낸 후 plist는 다음과 같은 도구로 열 수 있습니다:

  • Plist 편집기
  • Python 스크립트
  • MobileGestalt 파싱 유틸리티
  • 연구용 단축어

추가 관련 유틸리티:

  • MobileGestalt Device Info 단축어
    https://routinehub.co/shortcut/4920/

도구 다운로드