
Exploit do bootrom do iPod Nano 7G um pouco tarde demais
Exploit tethered do bootrom/DFU do iPod.
Atualmente, suporta apenas o Nano 7G; para suportar o Nano 6G, os offsets precisam ser atualizados.
./S5Late hax
[2024-12-15T23:11:34Z INFO S5Late] We found an Apple Device in DFU mode.
[2024-12-15T23:11:34Z INFO S5Late] Succesfully exploited the device!
Se o exploit foi executado com sucesso, agora você pode carregar imagens não criptografadas sem assinatura executando:
./S5Late load <image_path>
[2025-02-03T09:58:27Z INFO S5Late] We found an Apple Device in DFU mode.
[2025-02-03T09:58:27Z INFO S5Late::apple_device] Adding IMG header to the binary.
[2025-02-03T09:58:27Z INFO S5Late] Image (<image_path>) loaded to the device.
Nota: Um cabeçalho mínimo esperado pelo bootrom é prefixado ao binário antes do carregamento.
Isso explora uma vulnerabilidade no código de análise de pacotes DFU_DNLOAD, onde não há verificação da quantidade total de bytes recebidos. Isso significa que podemos continuar enviando bytes até sobrescrever alguns ponteiros no final da SRAM.