Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Triple_Fetch-Kernel-Creds — Tentativa de roubar credenciais do kernel do launchd + ponteiro task_t (Baseado em: CVE-2017-7047) | Kitploit
Ferramentas/GitHubGitHub/josephshenton/triple_fetch-kernel-creds
Escalada de PrivilégiosFrameworks de ExploraçãoSegurança iOSExploraçãoPós-ExploraçãoSegurança Móvel
GitHubjosephshenton/triple_fetch-kernel-creds

Triple_Fetch-Kernel-Creds

Tentativa de roubar credenciais do kernel do launchd + ponteiro task_t (Baseado em: CVE-2017-7047)

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
75há 9 anosAinda não revisado

Triple-Fetch-Kernel-Creds

Tentativa de roubar credenciais do kernel a partir do launchd + ponteiro task_t (Baseado em: CVE-2017-7047)

Sobre o Triple Fetch (por Ian Beer do Google Project Zero)

Triple Fetch é um exploit para dispositivos iOS anteriores ao iOS 10.3.3 Ele explora um erro lógico no libxpc que permite que atacantes enviem mensagens maliciosas com objetos xpc_data que são apoiados por memória compartilhada.

O que há no exploit original

O exploit original tem como alvo um daemon de baixo nível no iOS que usa NSXPC. CoreAuthenticationd. O exploit corrige o AMFID para permitir execução arbitrária de código e também obtém um send_right para o launchd, permitindo-nos fazer task_for_pid 1. O que nos dá permissões totais sobre o daemon mais baixo do sistema, o launchd.

O que você pode alcançar usando o exploit

Como o exploit vem com um exemplo já chamado hello_world para usar a tarefa do launchd para despejar a memória do launchd com as regiões de memória (leitura/escrita/execução). Não será difícil fazer o seguinte:

  • O launchd tem um monte de credenciais do kernel. Elas podem ser roubadas do launchd para realizar patches no kernel posteriormente.
  • O launchd tem send_rights do kernel. Sim, o launchd tem um ponteiro task_t para o kernel. O que nos deixa em uma situação perfeita para obter task_for_pid 0.

Por que este exploit é mais valioso do que pensávamos inicialmente

Como o exploit é executado diretamente do espaço do usuário e ganha root sem corrigir o kernel, este exploit pode ser perfeitamente usado para fins de jailbreak. No entanto, como o bug é uma condição de corrida que parece ocorrer raramente de forma correta, os usuários terão que reiniciar e tentar novamente muitas vezes antes de conseguirem fazer o jailbreak novamente.

Contribuições

Você sempre pode criar um pull request se quiser contribuir com código para o repositório. Estaremos adicionando um arquivo com muitos offsets necessários para futuros patches do kernel. Estaremos trabalhando em código que ajude a roubar as credenciais do kernel do launchd.

Truques

Usando as APIs VoIP da Apple, tentaremos fazer o exploit ser executado automaticamente em segundo plano após cada reinicialização. Um belo pacote de configurações será adicionado ao aplicativo para que você possa definir um bootNonce a partir do aplicativo de Configurações para futuros propósitos de downgrade. Uma opção será adicionada para desativar e ativar atualizações OTA. Código será adicionado para salvar automaticamente blobs SHSH2 usando cron jobs. Farei o meu melhor para integrar o tor no jailbreak, ativável a partir das Configurações, porque todos precisam de privacidade. Um bloqueador de conteúdo é adicionado apenas por diversão para se livrar de anúncios irritantes no Safari.

NÃO PODEMOS TER SUCESSO SOZINHOS, PRECISAMOS DO SEU APOIO!

Baixar ferramenta