Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
S5Late — Exploit do bootrom do iPod Nano 7G um pouco tarde demais | Kitploit
Ferramentas/GitHubGitHub/m-gsch/s5late
Segurança de Sistemas EmbarcadosExploraçãoHacking de HardwareSegurança MóvelSegurança de HardwareExploração de Binários
GitHubm-gsch/s5late

S5Late

Exploit do bootrom do iPod Nano 7G um pouco tarde demais

Ver Repositório
12846há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

S5Late

Exploit tethered do bootrom/DFU do iPod.

Atualmente, suporta apenas o Nano 7G; para suportar o Nano 6G, os offsets precisam ser atualizados.

Execução

  • Coloque o seu iPod em modo DFU.
  • Em seguida, execute:
root@kitploit:~
./S5Late hax

[2024-12-15T23:11:34Z INFO  S5Late] We found an Apple Device in DFU mode.
[2024-12-15T23:11:34Z INFO  S5Late] Succesfully exploited the device!

Se o exploit foi executado com sucesso, agora você pode carregar imagens não criptografadas sem assinatura executando:

root@kitploit:~
./S5Late load <image_path>

[2025-02-03T09:58:27Z INFO  S5Late] We found an Apple Device in DFU mode.
[2025-02-03T09:58:27Z INFO  S5Late::apple_device] Adding IMG header to the binary.
[2025-02-03T09:58:27Z INFO  S5Late] Image (<image_path>) loaded to the device.

Nota: Um cabeçalho mínimo esperado pelo bootrom é prefixado ao binário antes do carregamento.

Vulnerabilidade

Isso explora uma vulnerabilidade no código de análise de pacotes DFU_DNLOAD, onde não há verificação da quantidade total de bytes recebidos. Isso significa que podemos continuar enviando bytes até sobrescrever alguns ponteiros no final da SRAM.

Agradecimentos

  • q3k - pela ajuda geral
  • CUB3D - pelo ipod_sun
Baixar ferramenta