Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Triple_Fetch-Kernel-Creds — Попытка украсть учетные данные ядра из launchd + указатель task_t (Основано на: CVE-2017-7047) | Kitploit
Инструменты/GitHubGitHub/josephshenton/triple_fetch-kernel-creds
Повышение привилегийФреймворки для эксплойтовБезопасность iOSЭксплуатацияПост-эксплуатацияМобильная безопасность
GitHubjosephshenton/triple_fetch-kernel-creds

Triple_Fetch-Kernel-Creds

Попытка украсть учетные данные ядра из launchd + указатель task_t (Основано на: CVE-2017-7047)

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
7549 лет назадЕщё не проверено

Triple-Fetch-Kernel-Creds

Попытка украсть учетные данные ядра из launchd через указатель task_t (Основано на: CVE-2017-7047)

О Triple Fetch (от Ian Beer из Google Project Zero)

Triple Fetch — это эксплойт для устройств iOS до версии 10.3.3 Он использует логическую ошибку в libxpc, которая позволяет злоумышленникам отправлять вредоносные сообщения с объектами xpc_data, основанными на разделяемой памяти.

Что есть в оригинальном эксплойте

Оригинальный эксплойт нацелен на низкоуровневый демон iOS, использующий NSXPC. CoreAuthenticationd. Эксплойт патчит AMFID для выполнения произвольного кода, а также получает send_right для launchd, что позволяет выполнить task_for_pid 1. Это даёт нам полные права над самым низкоуровневым демоном системы — launchd.

Что можно сделать с помощью эксплойта

Поскольку эксплойт уже содержит пример под названием hello_world для использования задачи launchd с целью дампа памяти launchd с областями памяти (чтение/запись/исполнение). Не составит труда сделать следующее:

  • У launchd есть множество учетных данных ядра. Их можно украсть из launchd, чтобы в дальнейшем выполнять патчи ядра.
  • У launchd есть права отправки ядра. Да, launchd имеет указатель task_t на ядро. Это даёт нам идеальную возможность получить task_for_pid 0.

Почему этот эксплойт ценнее, чем мы думали сначала

Поскольку эксплойт работает напрямую из пользовательского пространства и получает root без патча ядра, он отлично подходит для целей джейлбрейка. Однако, так как баг является состоянием гонки, которое, похоже, редко срабатывает правильно, пользователям придётся много раз перезагружаться и повторять попытку, прежде чем джейлбрейк снова сработает.

Вклад

Вы всегда можете создать pull request, если хотите внести код в репозиторий. Мы добавим файл с большим количеством смещений, необходимых для будущих патчей ядра. Мы будем работать над кодом, помогающим украсть учетные данные ядра launchd.

Хитрости

Используя VoIP API от Apple, мы попытаемся заставить эксплойт автоматически запускаться в фоне после каждой перезагрузки. В приложение будет добавлен хороший набор настроек, чтобы вы могли установить bootNonce из приложения «Настройки» для будущего понижения версии. Будет добавлен переключатель для отключения и включения OTA-обновлений. Будет добавлен код для автоматического сохранения SHSH2-blobs с помощью cron-задач. Я приложу все усилия, чтобы интегрировать Tor в джейлбрейк с возможностью включения из Настроек, потому что каждый имеет право на приватность. Добавлен блокировщик контента просто для удовольствия, чтобы избавиться от надоедливой рекламы в Safari.

МЫ НЕ МОЖЕМ ДОБИТЬСЯ УСПЕХА В ОДИНОЧКУ, НАМ НУЖНА ВАША ПОДДЕРЖКА!

Скачать инструмент