Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SparstanBoogie — Cadeia de exploração utilizando travessia de diretório e restauração do iOS para sobrescrever arquivos protegidos. | Kitploit
Ferramentas/GitHubGitHub/fuzzlove/sparstanboogie
Escalada de PrivilégiosSegurança iOSAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança MóvelAprendizado e Educação
GitHubfuzzlove/sparstanboogie

SparstanBoogie

Cadeia de exploração utilizando travessia de diretório e restauração do iOS para sobrescrever arquivos protegidos.

Ver Repositório
3há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

As origens do SparstanBoogie foram testadas supostamente no iOS/iPadOS 15.2 - 16.7 RC (20H18) e 17.0, no entanto, testes foram realizados até (26.1 <) onde ele realmente parou de funcionar. Testes em níveis inferiores são necessários e bem-vindos, especialmente em dispositivos que estão (> 26.1). Além disso, qualquer teste em dispositivos acima ou abaixo do que foi relatado é bem-vindo, pois pode retornar em dispositivos mais novos, então não há motivo para ignorar bons samaritanos que queiram relatar se isso funciona para eles ou não. Dispositivos mais antigos que foram considerados não suportados pelos programas antecessores dos quais isso se originou foram encontrados como afetados, como o iOS 15.8.7.

Este problema foi supostamente resolvido com melhor tratamento de symlinks de acordo com a divulgação fiel de vulnerabilidades. Este problema foi supostamente corrigido no iOS 17.7.1 e iPadOS 17.7.1, iOS 18.1 e iPadOS 18.1, tvOS 18.1, visionOS 2.1. Restaurar um arquivo de backup criado maliciosamente pode levar à modificação de arquivos protegidos do sistema.

No entanto, o SparstanBoogie implementa técnicas vistas no Nugget e no Misaka para dar ao usuário mais controle sobre o processo de personalização de seu dispositivo com esta ferramenta de semi-jailbreak.

Existem duas maneiras principais de implementar isso para personalização: 1. a ferramenta endossa o uso do trollstore para mostrar o impacto da substituição de aplicativos do sistema e móveis no espaço do usuário (o aplicativo vem com trollstorehelper para demonstrar a substituição). 2. A ferramenta usa uma restauração parcial do iOS para obter controle e sobrescrever arquivos do sistema, o que pode ser visto pela sobrescrita do arquivo gestalt. Os usuários podem personalizar seu sistema operacional pesquisando chaves gestalt conhecidas e substituindo ou sobrescrevendo seus valores.

Uso: python3.12 main.py trollstorehelper --target Tips

Atualização: Agora utilizando travessia de diretório e restauração do iOS para fazer mudanças significativas. Agradecimentos a todos os envolvidos com Misaka26, Nugget e TrollRestore pela inspiração. Se este projeto falhar para você, recomendo fortemente que os confira. Este projeto apenas fornece um valor educacional mais detalhado a partir da linha de comando sobre o que essas ferramentas faziam.

Sintaxe mais usada: Alvo do Sparse: python3 main.py <from_path> --target "Tips" Cadeia de gestalt: python3 main.py <from_path> --gestalt-chain

Exemplos:

python3 main.py trollrestorehelper --target "Calculator"

python3 main.py MobileGestalt.plist --gestalt-chain


Abaixo você encontrará um guia para extrair seu próprio arquivo gestalt e fazer alterações no seu dispositivo iOS.

Extraindo Seu Arquivo MobileGestalt Usando Atalhos + a-Shell mini

Este guia explica como usar o Atalho Save MobileGestalt junto com o a-Shell mini para exportar o cache do MobileGestalt do seu dispositivo e salvá-lo como:

root@kitploit:~
MobileGestalt.plist

O atalho foi projetado especificamente para salvar uma cópia de:

root@kitploit:~
com.apple.MobileGestalt.plist

Versões mais recentes do iOS exigem o a-Shell mini para acesso/exportação confiável.


O Que É MobileGestalt?

O MobileGestalt é um framework do sistema da Apple que armazena informações de configuração e hardware específicas do dispositivo.

Pesquisadores e usuários avançados comumente usam o plist para:

  • Visualizar capacidades do dispositivo
  • Extrair identificadores de hardware
  • Preservar dados de configuração originais do dispositivo
  • Analisar flags de recursos e configurações internas

O plist exportado é único para o seu dispositivo e contém detalhes específicos da sua configuração de hardware.


Requisitos

Você precisará de:

  • Um iPhone ou iPad
  • Atalhos
  • a-Shell mini
  • Acesso ao app Arquivos habilitado

Passo 1 — Instalar o a-Shell mini

Instale o a-Shell mini na App Store.

O a-Shell mini é recomendado porque versões mais recentes do iOS restringiram o comportamento do sistema de arquivos dos Atalhos, e o atalho usa o a-Shell mini para acessar/exportar o arquivo MobileGestalt de forma confiável.

Após a instalação:

  1. Abra o a-Shell mini uma vez
  2. Permita todas as permissões solicitadas
  3. Feche-o

Isso inicializa seus diretórios de trabalho para o Atalho.


Passo 2 — Instalar o Atalho

Abra:

https://routinehub.co/shortcut/23246/

Então:

  1. Toque em Obter Atalho
  2. Revise as ações
  3. Toque em Adicionar Atalho

Agora você deve ver:

root@kitploit:~
Save MobileGestalt

dentro da sua biblioteca de Atalhos.


Passo 3 — Executar o Atalho

Inicie o atalho.

Dependendo da versão do iOS, você pode ver solicitações pedindo:

  • Acesso a arquivos
  • Acesso ao iCloud Drive
  • Permissão para se comunicar com o a-Shell mini

Permita todas as permissões solicitadas.

O atalho então:

  1. Acessará o cache do MobileGestalt
  2. Exportará o plist
  3. Salvará uma cópia em Arquivos/armazenamento do a-Shell

Passo 4 — Localizar o Arquivo Exportado

Abra o app Arquivos.

Navegue até um destes locais:

root@kitploit:~
No Meu iPhone
→ a-Shell

ou:

root@kitploit:~
iCloud Drive
→ Atalhos

Dependendo da sua versão do iOS e configuração, o arquivo pode aparecer como:

root@kitploit:~
com.apple.MobileGestalt.plist

Renomeie para:

root@kitploit:~
MobileGestalt.plist

se necessário.


Passo 5 — Verificar o Arquivo

Agora você deve ter:

root@kitploit:~
MobileGestalt.plist

Este arquivo pode ser:

  • Compartilhado com um Mac
  • Aberto em um editor de plist
  • Usado com utilitários de pesquisa
  • Arquivado como backup da configuração específica do seu dispositivo

Por Que o a-Shell mini É Recomendado

Usar o a-Shell mini é atualmente um dos métodos mais confiáveis porque permite que o atalho contorne as restrições de exportação de atalhos do iOS mais recentes.

Também facilita:

  • Acessar arquivos exportados diretamente
  • Mover arquivos plist entre apps
  • Inspecionar informações específicas do dispositivo localmente

Opcional: Inspecionar Detalhes do Dispositivo

Uma vez exportado, o plist pode ser aberto com ferramentas como:

  • Editores de plist
  • Scripts Python
  • Utilitários de análise do MobileGestalt
  • Atalhos de pesquisa

Utilitário adicional relacionado:

  • Atalho de Informações do Dispositivo MobileGestalt
    https://routinehub.co/shortcut/4920/
Baixar ferramenta