Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
haxx — Execução de código haxx untethered + unsandboxed como root no iOS 14 - iOS 14.8.1. | Kitploit
Ferramentas/GitHubGitHub/asdfugil/haxx
Escalada de PrivilégiosSegurança iOSMecanismos de PersistênciaExploraçãoPós-ExploraçãoSegurança MóvelDesenvolvimento de PayloadsExploração de BináriosArchived
GitHubasdfugil/haxx

haxx

Execução de código haxx untethered + unsandboxed como root no iOS 14 - iOS 14.8.1.

16823há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

haxx

Execução de código haxx sem amarração e sem sandbox como root no iOS 14 - iOS 14.8.1.

Baseado no CoreTrustDemo, observe também que certificados não são protegidos por direitos autorais.

Uso

Nota: requer macOS + jailbreak existente

Primeiros passos

Este método funciona em 14.0-14.6. 14.7 (14.7b1)-14.8.1 requer substituição do launchd (veja launchd.c), que é menos seguro.

  1. Certifique-se de ter o ldid da Procursus Team.
  2. Modifique o haxx.c para incluir seu próprio código (se precisar).
  3. Execute make para compilar. Se você não estiver no macOS, especifique TARGET_SYSROOT
  4. No dispositivo, copie /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd para /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd.back
  5. Em seguida, substitua /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd por /usr/bin/fileproviderctl
  6. Crie o diretório /private/var/haxx, a permissão deve ser 0777
  7. Copie fileproviderctl_internal e haxx gerados a partir da compilação para /usr/local/bin no dispositivo, a permissão deve ser 0755.
  8. Lucro.

Corrigindo o fileproviderctl

Após realizar os passos acima, o fileproviderctl ficará quebrado; para corrigi-lo, siga os seguintes passos

  1. Copie o arquivo /usr/bin/fileproviderctl do seu dispositivo para o seu Mac
  2. Aplique um patch no binário com o GNU sed: gsed -i 's|/usr/local/bin/fileproviderctl_internal|/usr/local/bin/fileproviderctl_XXXXXXXX|g' fileproviderctl
  3. Reassine-o: codesign -s "Worth Doing Badly iPhone OS Application Signing" --preserve-metadata=entitlements --force fileproviderctl
  4. Coloque o binário corrigido de volta no seu dispositivo.

Remoção

Para remover a instalação, siga os seguintes passos

  1. Copie /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd para /usr/bin/fileproviderctl
  2. Mova /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd.back para /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd
  3. Exclua /var/haxx, /usr/local/bin/fileproviderctl_internal e /usr/local/bin/haxx
Baixar ferramenta