Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ipwndfu — инструмент с открытым исходным кодом для джейлбрейка многих устройств iOS | Kitploit
Инструменты/GitHubGitHub/axi0mx/ipwndfu
Повышение привилегийБезопасность iOSАнализ уязвимостейЭксплуатацияСбор информацииПост-эксплуатацияАппаратная БезопасностьЭксплуатация Бинарных Файлов
GitHubaxi0mx/ipwndfu

ipwndfu

инструмент с открытым исходным кодом для джейлбрейка многих устройств iOS

Репозиторий
7.4k1.7k322 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инструмент для джейлбрейка с открытым исходным кодом для многих устройств iOS

Прочитайте отказ от ответственности перед использованием этого программного обеспечения.*

checkm8

  • постоянный незаплатированный эксплойт bootrom для сотен миллионов устройств iOS

  • предназначен для исследователей, это пока не джейлбрейк с Cydia

  • позволяет дампить SecureROM, расшифровывать keybags для прошивок iOS и понижать устройство для JTAG

  • текущая поддержка SoC: s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011, t8015

  • будущая поддержка SoC: s5l8940x, s5l8942x, s5l8945x, s5l8747x, t7000, t7001, s7002, s8000, s8001, s8003, t8012

  • полный джейлбрейк с Cydia на последней версии iOS возможен, но требует дополнительной работы

Краткое руководство по началу работы с checkm8

  1. Подключите устройство к Mac с помощью кабеля. Удерживайте кнопки по мере необходимости для входа в режим DFU.

  2. Сначала запустите ./ipwndfu -p, чтобы применить эксплойт к устройству. Повторите процесс, если он не сработает — он не надежен.

  3. Запустите ./ipwndfu --dump-rom, чтобы получить дамп SecureROM.

  4. Запустите ./ipwndfu --decrypt-gid KEYBAG, чтобы расшифровать keybag.

  5. Запустите ./ipwndfu --demote, чтобы понизить устройство и включить JTAG.

Возможности

  • Джейлбрейк и даунгрейд iPhone 3GS (новый bootrom) с помощью неперезагружаемого bootrom-эксплойта alloc8. :-)

  • Pwned DFU Mode с эксплойтом steaks4uce для устройств S5L8720.

  • Pwned DFU Mode с эксплойтом limera1n для устройств S5L8920/S5L8922.

  • Pwned DFU Mode с эксплойтом SHAtter для устройств S5L8930.

  • Дамп SecureROM на устройствах S5L8920/S5L8922/S5L8930.

  • Дамп NOR на устройствах S5L8920.

  • Прошивка NOR на устройствах S5L8920.

  • Шифрование или расшифровка hex-данных на подключенном устройстве в режиме Pwned DFU с использованием его ключа GID или UID.

Зависимости

Этот инструмент должен быть совместим с Mac и Linux. Он не будет работать в виртуальной машине.

  • libusb, Если вы используете Linux: установите libusb через ваш пакетный менеджер.

  • iPhone 3GS iOS 4.3.5 iBSS

Инструкция

Этот инструмент можно использовать для даунгрейда или джейлбрейка iPhone 3GS (новый bootrom) без SHSH-blobs, как описано в JAILBREAK-GUIDE.

Разбор эксплойта

Разбор эксплойта alloc8 можно найти здесь:

https://github.com/axi0mX/alloc8

iBSS

Скачайте прошивку iPhone 3GS iOS 4.3.5 IPSW от Apple:

http://appldnld.apple.com/iPhone4/041-1965.20110721.gxUB5/iPhone2,1_4.3.5_8L1_Restore.ipsw

В терминале извлеките iBSS с помощью следующей команды, затем переместите файл в папку ipwndfu:

unzip -p iPhone2,1_4.3.5_8L1_Restore.ipsw Firmware/dfu/iBSS.n88ap.RELEASE.dfu > n88ap-iBSS-4.3.5.img3

Скоро!

  • Реорганизовать и отрефакторить код.

  • Более простая настройка: автоматическая загрузка iBSS с помощью частичного zip-архива.

  • Дамп SecureROM на устройствах S5L8720.

  • Установка пользовательских загрузочных логотипов на устройства, взломанные с помощью 24Kpwn и alloc8.

  • Включение подробного режима загрузки (verbose boot) на устройствах, взломанных с помощью 24Kpwn и alloc8.

Отказ от ответственности

Это БЕТА-версия программного обеспечения.

Сделайте резервную копию своих данных.

Этот инструмент находится на стадии бета-тестирования и потенциально может превратить ваше устройство в «кирпич». Перед прошивкой новых данных в NOR он попытается сохранить копию данных из NOR в папку nor-backups, а также постарается не перезаписать критически важные данные в NOR, необходимые вашему устройству для работы. Если что-то пойдёт не так, возможно, вы сможете восстановиться до последней IPSW в iTunes и вернуть устройство к жизни или использовать nor-backups для восстановления NOR в исходное состояние, но я не могу дать никаких гарантий.

НИКАКИХ ГАРАНТИЙ НЕ ПРЕДОСТАВЛЯЕТСЯ.

ПРОГРАММА ПРЕДОСТАВЛЯЕТСЯ БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ, В МАКСИМАЛЬНО ДОПУСТИМОЙ ПРИМЕНИМЫМ ЗАКОНОДАТЕЛЬСТВОМ СТЕПЕНИ. ВЕСЬ РИСК, СВЯЗАННЫЙ С КАЧЕСТВОМ И ПРОИЗВОДИТЕЛЬНОСТЬЮ ПРОГРАММЫ, ЛЕЖИТ НА ВАС. ЕСЛИ ПРОГРАММА ОКАЖЕТСЯ ДЕФЕКТНОЙ, ВЫ ПРИНИМАЕТЕ НА СЕБЯ СТОИМОСТЬ ВСЕГО НЕОБХОДИМОГО ОБСЛУЖИВАНИЯ, РЕМОНТА ИЛИ ИСПРАВЛЕНИЯ.

Тулчейн

Вам не нужно использовать make или компилировать что-либо для использования ipwndfu. Однако, если вы хотите внести изменения в код на ассемблере в src/*, вам потребуется использовать ARM-тулчейн и собрать исходные файлы, запустив make.

Если вы используете macOS с Homebrew, вы можете использовать binutils и gcc-arm-embedded. Вы можете установить их следующими командами:

brew install binutils
brew cask install https://raw.githubusercontent.com/Homebrew/homebrew-cask/b88346667547cc85f8f2cacb3dfe7b754c8afc8a/Casks/gcc-arm-embedded.rb

Благодарности

geohot за эксплойт limera1n

posixninja и pod2g за эксплойт SHAtter

chronic, CPICH, ius, MuscleNerd, Planetbeing, pod2g, posixninja и др. за эксплойт 24Kpwn

pod2g за эксплойт steaks4uce

walac за pyusb

Скачать инструмент