Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ipwndfu — ferramenta de jailbreak de código aberto para muitos dispositivos iOS | Kitploit
Ferramentas/GitHubGitHub/axi0mx/ipwndfu
Escalada de PrivilégiosSegurança iOSAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesPós-ExploraçãoSegurança de HardwareExploração de Binários
GitHubaxi0mx/ipwndfu

ipwndfu

ferramenta de jailbreak de código aberto para muitos dispositivos iOS

Ver Repositório
7.4k1.7k32há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de código aberto para jailbreak de muitos dispositivos iOS

Leia o aviso de isenção antes de usar este software.*

checkm8

  • exploit de bootrom permanente e sem correção para centenas de milhões de dispositivos iOS

  • feito para pesquisadores, ainda não é um jailbreak com Cydia

  • permite fazer dump da SecureROM, descriptografar keybags para o firmware iOS e rebaixar o dispositivo para permitir o JTAG

  • suporte atual de SoC: s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011, t8015

  • suporte futuro de SoC: s5l8940x, s5l8942x, s5l8945x, s5l8747x, t7000, t7001, s7002, s8000, s8001, s8003, t8012

  • um jailbreak completo com Cydia na versão mais recente do iOS é possível, mas exige trabalho adicional

Guia de início rápido para checkm8

  1. Use um cabo para conectar o dispositivo ao seu Mac. Segure os botões conforme necessário para entrar no Modo DFU.

  2. Primeiro execute ./ipwndfu -p para explorar o dispositivo. Repita o processo se falhar, pois ele não é confiável.

  3. Execute ./ipwndfu --dump-rom para obter um dump da SecureROM.

  4. Execute ./ipwndfu --decrypt-gid KEYBAG para descriptografar um keybag.

  5. Execute ./ipwndfu --demote para rebaixar o dispositivo e habilitar o JTAG.

Recursos

  • Jailbreak e downgrade do iPhone 3GS (novo bootrom) com o exploit de bootrom untethered alloc8. :-)

  • Modo DFU pwned com o exploit steaks4uce para dispositivos S5L8720.

  • Modo DFU pwned com o exploit limera1n para dispositivos S5L8920/S5L8922.

  • Modo DFU pwned com o exploit SHAtter para dispositivos S5L8930.

  • Fazer dump da SecureROM em dispositivos S5L8920/S5L8922/S5L8930.

  • Fazer dump da NOR em dispositivos S5L8920.

  • Gravar NOR em dispositivos S5L8920.

  • Criptografar ou descriptografar dados hexadecimais em um dispositivo conectado em Modo DFU pwned usando sua chave GID ou UID.

Dependências

Esta ferramenta deve ser compatível com Mac e Linux. Ela não funcionará em uma máquina virtual.

  • libusb, Se você estiver usando Linux: instale o libusb usando o gerenciador de pacotes da sua distribuição.

  • iPhone 3GS iOS 4.3.5 iBSS

Tutorial

Esta ferramenta pode ser usada para fazer downgrade ou jailbreak do iPhone 3GS (novo bootrom) sem blobs SHSH, conforme documentado em JAILBREAK-GUIDE.

Write-up do exploit

O write-up do exploit alloc8 pode ser encontrado aqui:

https://github.com/axi0mX/alloc8

iBSS

Baixe o IPSW do iPhone 3GS iOS 4.3.5 da Apple:

http://appldnld.apple.com/iPhone4/041-1965.20110721.gxUB5/iPhone2,1_4.3.5_8L1_Restore.ipsw

No Terminal, extraia o iBSS usando o seguinte comando e, em seguida, mova o arquivo para a pasta ipwndfu:

unzip -p iPhone2,1_4.3.5_8L1_Restore.ipsw Firmware/dfu/iBSS.n88ap.RELEASE.dfu > n88ap-iBSS-4.3.5.img3

Em breve!

  • Reorganizar e refatorar o código.

  • Configuração mais fácil: baixar o iBSS automaticamente usando um zip parcial.

  • Fazer dump da SecureROM em dispositivos S5L8720.

  • Instalar logotipos de boot personalizados em dispositivos com jailbreak usando 24Kpwn e alloc8.

  • Ativar boot verboso em dispositivos com jailbreak usando 24Kpwn e alloc8.

Aviso de isenção

Este é um software BETA.

Faça backup dos seus dados.

Esta ferramenta está atualmente em beta e pode potencialmente brickar o seu dispositivo. Ela tentará salvar uma cópia dos dados na NOR na pasta nor-backups antes de gravar novos dados na NOR, e tentará não sobrescrever dados críticos na NOR que o seu dispositivo precisa para funcionar. Se algo der errado, com sorte você poderá restaurar o IPSW mais recente no iTunes e trazer o seu dispositivo de volta à vida, ou usar nor-backups para restaurar a NOR ao estado original, mas não posso dar nenhuma garantia.

NÃO HÁ GARANTIA FORNECIDA.

NÃO HÁ GARANTIA PARA O PROGRAMA, NA MEDIDA PERMITIDA PELA LEI APLICÁVEL. TODO O RISCO QUANTO À QUALIDADE E AO DESEMPENHO DO PROGRAMA É DE SUA RESPONSABILIDADE. SE O PROGRAMA APRESENTAR DEFEITO, VOCÊ ASSUME O CUSTO DE TODA A MANUTENÇÃO, REPARO OU CORREÇÃO NECESSÁRIOS.

Toolchain

Você não precisará usar make nem compilar nada para usar o ipwndfu. No entanto, se desejar fazer alterações no código assembly em src/*, você precisará usar um toolchain ARM e montar os arquivos-fonte executando make.

Se você estiver usando macOS com Homebrew, pode usar binutils e gcc-arm-embedded. Você pode instalá-los com estes comandos:

brew install binutils
brew cask install https://raw.githubusercontent.com/Homebrew/homebrew-cask/b88346667547cc85f8f2cacb3dfe7b754c8afc8a/Casks/gcc-arm-embedded.rb

Créditos

geohot pelo exploit limera1n

posixninja e pod2g pelo exploit SHAtter

chronic, CPICH, ius, MuscleNerd, Planetbeing, pod2g, posixninja, et al. pelo exploit 24Kpwn

pod2g pelo exploit steaks4uce

walac pelo pyusb

Baixar ferramenta