Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
iOS-Bluetooth-Ethernet-Exploit — Vulnerabilidade de PAN Bluetooth do iOS que abre a porta USB 62078 e exibe o ícone de Ethernet sem qualquer adaptador (€0). A Apple vende um adaptador por €89,95 para o mesmo resultado. Divulgação completa com capturas de tela e correspondência com a Apple. | Kitploit
Ferramentas/GitHubGitHub/f4r3sx0/ios-bluetooth-ethernet-exploit
Segurança BluetoothSegurança iOSMecanismos de PersistênciaAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoSegurança Sem FioTestes de PenetraçãoSegurança Móvel

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Aprendizado e Educação
Red Teaming
GitHubf4r3sx0/ios-bluetooth-ethernet-exploit

iOS-Bluetooth-Ethernet-Exploit

Vulnerabilidade de PAN Bluetooth do iOS que abre a porta USB 62078 e exibe o ícone de Ethernet sem qualquer adaptador (€0). A Apple vende um adaptador por €89,95 para o mesmo resultado. Divulgação completa com capturas de tela e correspondência com a Apple.

Ver Repositório
3há 2 mesesAinda não revisado

Exploit de gateway Ethernet de custo zero no iOS (Bluetooth PAN → Porta USB 62078)

Autor: Fares Dahoumane
Twitter/X: https://x.com/faresdahoumane
Data: Junho de 2026
Status: Divulgação Pública (Somente Resultados) – Detalhes técnicos completos submetidos ao BlackHat Arsenal para revisão.


⚠️ Aviso Legal

Este repositório é para fins educacionais e de defesa cibernética somente. O uso não autorizado desta técnica contra dispositivos que você não possui ou para os quais não tem permissão explícita por escrito para testar é ilegal. O autor não é responsável por qualquer uso indevido.


📌 O Que É Isso?

Descobri que um iPhone pode ser forçado a:

  1. Exibir um ícone real de "Ethernet" sem nenhum cabo, adaptador ou hardware.
  2. Abrir a porta USB principal (62078) via Bluetooth, sem nenhum cabo USB. Essa porta é usada pelo serviço usbmuxd da Apple para sincronização com o iTunes, backups e comunicação de desenvolvedores com dispositivos iOS.
  3. Criar uma ponte de rede (PAN) permitindo que um dispositivo externo use a conexão de internet da vítima.
  4. Manter a persistência mesmo depois que a vítima altera a senha do Hotspot ou reinicia o iPhone.

Tudo isso custa exatamente €0. Nenhum hardware necessário.


🖼️ Prova de Conceito (Somente Imagens)

📸 Imagens: Consulte a pasta /images para capturas de tela mostrando:

  • O ícone "Ethernet" aparecendo no iPhone (sem cabo conectado).
  • Resultados da varredura de portas confirmando que a porta 62078 está aberta e escutando.
  • Alterações nas interfaces de rede (ipconfig / ifconfig) mostrando a ponte PAN.
  • Navegação na internet usando o endereço IP da vítima.

Nota: O vídeo técnico completo e a metodologia de exploração passo a passo foram submetidos ao BlackHat Arsenal para revisão e não estão publicamente disponíveis neste repositório para evitar uso indevido. Eles estão disponíveis para a equipe de engenharia da Apple e pesquisadores de segurança legítimos mediante solicitação.


🔬 A Realidade Técnica

O Que Eu Alcancei (Após o Clique do Usuário)


🆚 Comparação com a Solução Oficial da Apple

A Apple vende o Satechi Multiport Pro V2 (com Ethernet) por €89,95 para habilitar a conectividade Ethernet e o acesso à porta USB.

Eu alcancei exatamente o mesmo resultado que o adaptador de €89,95, mas de graça, usando apenas Bluetooth.


💀 O Que um Atacante Pode Fazer Com Isso?

Isso não é apenas um "truque de rede". Isso é um risco de segurança sério:

  1. 💰 Roubo de Dados & Consumo de Banda: O atacante esgota o plano de dados móveis da vítima.
  2. 🕵️ Roubo de Identidade & Responsabilidade Legal: O atacante usa o IP da vítima para atividades ilegais (Dark Web, fraude, hacking), tornando a vítima legalmente responsável.
  3. 🌐 Dark Web & Atividades Ilegais: O atacante acessa a Dark Web usando a identidade da vítima.
  4. 🔐 Sequestro de Sessão: Contorna a autenticação baseada em IP para sistemas bancários e corporativos.
  5. 🏢 Espionagem Corporativa: Infiltra redes corporativas através do dispositivo da vítima.
  6. 📱 Backdoor Permanente: Sobrevive a reinicializações e alterações de senha.

📬 Resposta da Apple (Linha do Tempo)

DataAção da Apple
23 de maio de 2026"Não é um problema de segurança. O usuário selecionou 'AIRPOD'." (Ignorou o comportamento do sistema após o pareamento)
16 de junho de 2026Solicitou vídeo mostrando a reconexão do "Dispositivo Esquecido".
16 de junho de 2026Encerrou o caso (ID: OE1106460945166) sem responder a nenhuma pergunta técnica ou comercial.

A resposta final da Apple à minha pergunta:
"Se isso é 'comportamento esperado', por que vocês vendem o Satechi Multiport Pro V2 por €89,95 para alcançar exatamente o mesmo resultado?"

Resposta da Apple: Silêncio + Caso Encerrado.


📢 O Que a Apple Deve Fazer

  1. Reconhecer esse comportamento inesperado.
  2. Corrigir a pilha Bluetooth PAN.
  3. Informar os usuários de que essa capacidade existe gratuitamente, ou removê-la para justificar a venda do adaptador de €89,95.

📜 Licença & Uso

Este projeto é licenciado sob a Licença MIT somente para fins de pesquisa e educação.


Siga-me no Twitter/X: https://x.com/faresdahoumane

Baixar ferramenta
AçãoResultado
Ícone Ethernet✅ Apareceu no iPhone da vítima (sem cabo, sem adaptador)
Porta USB 62078✅ Aberta via Bluetooth (sem cabo USB)
Rede PAN✅ Criada, permitindo que eu usasse a internet da vítima
Persistência✅ Sobreviveu à alteração de senha e à reinicialização
Custo Total€0
Solução Oficial da Apple (€89,95)Este Exploit (€0)
Exige a compra de um adaptador físicoExige nenhum hardware
Exige conectar um cabo Ethernet físicoFunciona sem fio via Bluetooth
Exibe o ícone "Ethernet"Exibe o ícone "Ethernet" exatamente igual
Abre a porta USB (62078)Abre a mesmíssima porta USB (62078)