Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
iBSSloader — Ferramentas de pesquisa para inicializar Linux no iPad mini 1 via checkm8, iBSS/iBEC corrigidos e payloads bare-metal personalizados, incluindo portabilidade da device tree, compilação do kernel e scripts de boot. | Kitploit
Ferramentas/GitHubGitHub/teutekeune/ibssloader
Segurança de Sistemas EmbarcadosExploraçãoEngenharia ReversaHacking de HardwareDesenvolvimento de PayloadsAnálise de Firmware
GitHubteutekeune/ibssloader

iBSSloader

Ferramentas de pesquisa para inicializar Linux no iPad mini 1 via checkm8, iBSS/iBEC corrigidos e payloads bare-metal personalizados, incluindo portabilidade da device tree, compilação do kernel e scripts de boot.

Ver Repositório
412há 21 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

iBSSloader

Pesquisa e ferramentas para iniciar Linux no iPad mini 1 (P105AP / iPad2,5, Apple A5) via checkm8, iBSS/iBEC corrigidos e payloads bare-metal personalizados — sem gravar na instalação do iOS.

Este repositório combina:

  • Porte da device tree — Apple ADT → DTS/DTB Linux para P105AP
  • Build do kernel — zImage ARMv7 + patches de plataforma
  • Cadeia iBSS/iBEC — primepwn, loader EOF autogo, bundles de staging
  • Sondas bare-metal — framebuffer, GPIO, PMGR, multitouch (SPI Z2), mapas de memória
  • Caminhos de boot Linux — staging-bundle ACE e bootx do Legacy-iOS-Kit

Endereços críticos: consulte docs/ADDRESSES.md.

Alvo: iPad2,5, placa P105AP, SoC S5L8942X (dual Cortex-A9, 512 MiB).

Início rápido

root@kitploit:~
make all              # ADT → JSON → DTS → DTB, validar
make kernel           # cross-compile armhf zImage
bash scripts/build-ibec.sh   # iBSS/iBEC corrigidos (requer IPSW)
bash scripts/deploy-flashdrive.sh

Iniciar Linux (host USB com irecovery)

Copie flashdrive/ para sua máquina de boot, entre em DFU pwned, então:

root@kitploit:~
# Caminho ACE (staging-bundle + iBEC autogo)
./scripts/run-linux-ace.sh

# Caminho LIK (ramdisk + bootx; requer IPSW salvo do Legacy-iOS-Kit)
./scripts/run-linux-lik.sh

Os scripts resolvem caminhos a partir do diretório do repositório / flashdrive — sem caminhos home codificados.

Deploy remoto opcional: copie scripts/laptop.env.example → scripts/laptop.env e defina LAPTOP=user@host.

Iniciar no Windows (checkm8)

  1. Compile no WSL: bash scripts/build-ram-boot.sh
  2. Coloque gaster em tools/gaster.exe
  3. Coloque o iPad em DFU, feche ferramentas USB conflitantes
  4. powershell -ExecutionPolicy Bypass -File scripts\host-boot-checkm8.ps1

Consulte docs/boot.md para o procedimento completo.

Variáveis de ambiente

Documentos de pesquisa

Status

Artefatos

Licença

Ferramentas de pesquisa — use por sua conta e risco em hardware que você possui.

Baixar ferramenta
VariávelPadrãoFinalidade
KERNELCACHEkernelcache/kernelcache.p105.rawXNU descriptografado para RE
IPSW / IPSW_DIR~/ipsw/IPSW de restauração para build do iBEC
LIK_SAVED~/Legacy-iOS-Kit/saved/iPad2,5Artefatos de boot do LIK
FLASHDRIVE./flashdriveDiretório do bundle de boot
FLASHDRIVE_DEST~/flashdriveCaminho do host USB remoto
DocTópico
docs/ADDRESSES.mdDRAM, MMIO, PMGR, layout Linux
docs/boot-strategy.mdACE vs LIK vs bare-metal
docs/p105-touch-clock-re.mdClocks do multitouch, RE do Cmwp
docs/p105-gpio.mdMapa GPIO
docs/memory-probe.mdLayout de memória em recovery
FaseEstado
ADT → DTBconcluído
Build do kernelcompila; boot em hardware em andamento
Cadeia autogo do iBECfunciona em hardware
Boot Linux ACEcaminho de staging implementado
Touch bare-metalClocks PMGR/iBEC OK; MMIO SPI bloqueado sem XNU Cmwp
pongoOSnão aplicável (somente AArch64; A5 é ARMv7)
CaminhoDescrição
dts/apple-p105ap-raw.jsonADT normalizado
dtb/p105ap.dtbDTB de boot (timers A9 desativados primeiro)
build/out/zImageKernel Linux corrigido
ibec/iBEC.patched.autogo.direct.dfuiBEC de boot em recovery
flashdrive/staging-bundle.binBundle Linux + loader
pongo/touch_cursor.cPayload de sonda de touch