Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
haxx — Untethered + Unsandboxed code execution haxx as root on iOS 14 - iOS 14.8.1. | Kitploit
Инструменты/GitHubGitHub/asdfugil/haxx
Privilege EscalationiOS SecurityPersistence MechanismsExploitationPost-ExploitationMobile SecurityPayload DevelopmentBinary ExploitationArchived
GitHubasdfugil/haxx

haxx

Untethered + Unsandboxed code execution haxx as root on iOS 14 - iOS 14.8.1.

Репозиторий
168232 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

haxx

Непривязанное + беспесочное выполнение кода haxx от root на iOS 14 - iOS 14.8.1.

Основано на CoreTrustDemo, также обратите внимание, что сертификаты не защищены авторским правом.

Использование

Примечание: требуется macOS + существующий джейлбрейк

Запуск и работа

Этот метод работает на 14.0-14.6. 14.7 (14.7b1)-14.8.1 требует замены launchd (см. launchd.c), что менее безопасно.

  1. Убедитесь, что у вас есть ldid от команды Procursus.
  2. Измените haxx.c, чтобы включить свой собственный код (если это необходимо).
  3. Запустите make для сборки. Если вы не на macOS, укажите TARGET_SYSROOT
  4. На устройстве скопируйте /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd в /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd.back
  5. Затем замените /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd на /usr/bin/fileproviderctl
  6. Создайте каталог /private/var/haxx, права доступа должны быть 0777
  7. Скопируйте fileproviderctl_internal и haxx, созданные в результате сборки, в /usr/local/bin на устройстве, права доступа должны быть 0755.
  8. Профит.

Исправление fileproviderctl

После выполнения вышеуказанных шагов fileproviderctl будет сломан, чтобы исправить это, выполните следующие шаги

  1. Скопируйте /usr/bin/fileproviderctl с вашего устройства на ваш Mac
  2. Пропатчите бинарник с помощью GNU sed: gsed -i 's|/usr/local/bin/fileproviderctl_internal|/usr/local/bin/fileproviderctl_XXXXXXXX|g' fileproviderctl
  3. Переподпишите его: codesign -s "Worth Doing Badly iPhone OS Application Signing" --preserve-metadata=entitlements --force fileproviderctl
  4. Поместите исправленный бинарник обратно на устройство.

Удаление

Чтобы удалить установку, выполните следующие шаги

  1. Скопируйте /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd в /usr/bin/fileproviderctl
  2. Переместите /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd.back в /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd
  3. Удалите /var/haxx, /usr/local/bin/fileproviderctl_internal и /usr/local/bin/haxx
Скачать инструмент