Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/fuzzlove/sparstanboogie
Повышение привилегийБезопасность iOSАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеМобильная безопасностьОбучение и Образование
GitHubfuzzlove/sparstanboogie

SparstanBoogie

Эксплойт-цепочка, использующая обход каталога и восстановление iOS для перезаписи защищённых файлов.

Репозиторий
353 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

SparstanBoogie, судя по сообщениям, тестировался на iOS/iPadOS 15.2 – 16.7 RC (20H18) и 17.0, однако тесты проводились вплоть до (26.1 <), где он фактически переставал работать. Требуется и приветствуется тестирование на более низких уровнях, а именно на устройствах (> 26.1). Также приветствуются любые тесты на устройствах выше или ниже заявленных, поскольку проблема может вернуться на новых устройствах, так что нет причин отмахиваться от добрых самаритян, желающих сообщить, работает ли это у них или нет. Было обнаружено, что старые устройства, которые, как утверждалось, не поддерживались программами-прародителями, от которых это произошло, также затронуты, например iOS 15.8.7.

Согласно достоверному раскрытию уязвимости, эта проблема якобы была устранена улучшенной обработкой симлинков. Предположительно, она была исправлена в iOS 17.7.1 и iPadOS 17.7.1, iOS 18.1 и iPadOS 18.1, tvOS 18.1, visionOS 2.1. Восстановление вредоносно созданного резервного файла может привести к изменению защищённых системных файлов.

Однако SparstanBoogie реализует техники, замеченные в Nugget и Misaka, чтобы дать пользователю больше контроля над процессом настройки своего устройства с помощью этого инструмента полу-джейлбрейка.

Существует два основных способа применения этого для кастомизации: 1. инструмент поддерживает использование trollstore, чтобы показать эффект замены пользовательских системных и мобильных приложений (приложение поставляется с trollstorehelper для демонстрации замены). 2. Инструмент использует частичное восстановление iOS для получения контроля и перезаписи системных файлов, что видно по перезаписи gestalt-файла. Пользователи могут настраивать свою операционную систему, находя известные gestalt-ключи и заменяя или перезаписывая их значения.

Использование: python3.12 main.py trollstorehelper --target Tips

Обновление: теперь используются обход каталогов (directory traversal) и восстановление iOS для внесения значительных изменений. Спасибо всем, кто участвовал в Misaka26, Nugget и TrollRestore, за вдохновение. Если этот проект вас подведёт, настоятельно рекомендую ознакомиться с ними. Этот проект просто даёт более подробную образовательную ценность из командной строки, объясняя, для чего предназначались эти инструменты.

Наиболее используемый синтаксис: Sparse app-target: python3 main.py <from_path> --target "Tips" Gestalt-chain: python3 main.py <from_path> --gestalt-chain

Примеры:

python3 main.py trollrestorehelper --target "Calculator"

python3 main.py MobileGestalt.plist --gestalt-chain


Ниже вы найдёте руководство, которое позволит вам извлечь собственный gestalt-файл и внести изменения в ваше iOS-устройство.

Извлечение вашего MobileGestalt-файла с помощью Shortcuts + a-Shell mini

Это руководство объясняет, как использовать Save MobileGestalt Shortcut вместе с a-Shell mini, чтобы экспортировать кэш MobileGestalt вашего устройства и сохранить его как:

root@kitploit:~
MobileGestalt.plist

Этот шорткат был специально разработан для сохранения копии:

root@kitploit:~
com.apple.MobileGestalt.plist

Новые версии iOS требуют a-Shell mini для надёжного доступа и экспорта.


Что такое MobileGestalt?

MobileGestalt — это системный фреймворк Apple, который хранит конфигурацию и информацию об оборудовании, специфичные для устройства.

Исследователи и продвинутые пользователи обычно используют plist, чтобы:

  • Просматривать возможности устройства
  • Извлекать идентификаторы оборудования
  • Сохранять исходные данные конфигурации устройства
  • Анализировать функциональные флаги и внутренние настройки

Экспортированный plist уникален для вашего устройства и содержит сведения, специфичные для вашей аппаратной конфигурации.


Требования

Вам понадобятся:

  • iPhone или iPad
  • Shortcuts
  • a-Shell mini
  • включённый доступ к приложению Files

Шаг 1 — Установка a-Shell mini

Установите a-Shell mini из App Store.

a-Shell mini рекомендуется, потому что новые версии iOS ужесточили поведение Shortcut в файловой системе, и шорткат использует a-Shell mini для надёжного доступа к MobileGestalt-файлу и его экспорта.

После установки:

  1. Откройте a-Shell mini один раз
  2. Разрешите все запрашиваемые разрешения
  3. Закройте его

Это инициализирует его рабочие каталоги для Shortcut.


Шаг 2 — Установка шортката

Откройте:

https://routinehub.co/shortcut/23246/

Затем:

  1. Нажмите Get Shortcut
  2. Просмотрите действия
  3. Нажмите Add Shortcut

Теперь вы должны увидеть:

root@kitploit:~
Save MobileGestalt

в своей библиотеке Shortcuts.


Шаг 3 — Запуск шортката

Запустите шорткат.

В зависимости от версии iOS вы можете увидеть запросы на:

  • доступ к файлам
  • доступ к iCloud Drive
  • разрешение на связь с a-Shell mini

Разрешите все запрашиваемые разрешения.

Затем шорткат:

  1. Получит доступ к кэшу MobileGestalt
  2. Экспортирует plist
  3. Сохранит копию в хранилище Files/a-Shell

Шаг 4 — Поиск экспортированного файла

Откройте приложение Files.

Перейдите в одно из следующих мест:

root@kitploit:~
On My iPhone
→ a-Shell

или:

root@kitploit:~
iCloud Drive
→ Shortcuts

В зависимости от версии iOS и конфигурации файл может отображаться как:

root@kitploit:~
com.apple.MobileGestalt.plist

Переименуйте его в:

root@kitploit:~
MobileGestalt.plist

при необходимости.


Шаг 5 — Проверка файла

Теперь у вас должен быть:

root@kitploit:~
MobileGestalt.plist

Этот файл можно:

  • Отправить на Mac
  • Открыть в редакторе plist
  • Использовать с исследовательскими утилитами
  • Сохранить в архиве как резервную копию конфигурации вашего устройства

Почему рекомендуется a-Shell mini

Использование a-Shell mini в настоящее время является одним из самых надёжных методов, поскольку позволяет шорткату обходить ограничения экспорта Shortcut в новых версиях iOS.

Это также упрощает:

  • Получать прямой доступ к экспортированным файлам
  • Перемещать plist-файлы между приложениями
  • Локально просматривать информацию об устройстве

Необязательно: просмотр сведений об устройстве

После экспорта plist можно открыть с помощью таких инструментов, как:

  • Редакторы plist
  • Python-скрипты
  • Утилиты для разбора MobileGestalt
  • Исследовательские шорткаты

Дополнительная полезная утилита:

  • MobileGestalt Device Info Shortcut
    https://routinehub.co/shortcut/4920/
Скачать инструмент