Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ipwndfu — 适用于多种 iOS 设备的开源越狱工具 | Kitploit
工具/GitHubGitHub/axi0mx/ipwndfu
权限提升iOS安全漏洞分析漏洞利用信息收集后渗透利用硬件安全二进制利用
GitHubaxi0mx/ipwndfu

ipwndfu

适用于多种 iOS 设备的开源越狱工具

查看仓库
7.4k1.7k322年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

适用于众多 iOS 设备的开源越狱工具

*使用本软件前请阅读免责声明。

checkm8

  • 针对数亿台 iOS 设备的永久性不可修补 bootrom 漏洞

  • 面向研究人员,目前还不是带有 Cydia 的越狱

  • 允许转储 SecureROM、解密 iOS 固件的 keybag,并降级设备以启用 JTAG

  • 当前支持的 SoC:s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011, t8015

  • 未来支持的 SoC:s5l8940x, s5l8942x, s5l8945x, s5l8747x, t7000, t7001, s7002, s8000, s8001, s8003, t8012

  • 在最新 iOS 版本上实现带有 Cydia 的完整越狱是可能的,但需要额外的工作

checkm8 快速入门指南

  1. 使用数据线将设备连接到 Mac。根据需要按住按钮进入 DFU 模式。

  2. 首先运行 ./ipwndfu -p 对设备进行漏洞利用。如果失败请重复该过程,它并不稳定。

  3. 运行 ./ipwndfu --dump-rom 获取 SecureROM 的转储。

  4. 运行 ./ipwndfu --decrypt-gid KEYBAG 解密 keybag。

  5. 运行 ./ipwndfu --demote 降级设备并启用 JTAG。

功能特性

  • 使用 alloc8 不依赖 PC 的 bootrom 漏洞对 iPhone 3GS(新 bootrom)进行越狱和降级。:-)

  • 通过 steaks4uce 漏洞为 S5L8720 设备启用 Pwned DFU 模式。

  • 通过 limera1n 漏洞为 S5L8920/S5L8922 设备启用 Pwned DFU 模式。

  • 通过 SHAtter 漏洞为 S5L8930 设备启用 Pwned DFU 模式。

  • 在 S5L8920/S5L8922/S5L8930 设备上转储 SecureROM。

  • 在 S5L8920 设备上转储 NOR。

  • 在 S5L8920 设备上刷写 NOR。

  • 在处于 Pwned DFU 模式的已连接设备上,使用其 GID 或 UID 密钥对十六进制数据进行加密或解密。

依赖

该工具应兼容 Mac 和 Linux。它在虚拟机中无法工作。

  • libusb,如果使用 Linux:请使用包管理器安装 libusb。
  • iPhone 3GS iOS 4.3.5 iBSS

教程

如 JAILBREAK-GUIDE 所述,该工具可用于在无需 SHSH blobs 的情况下降级或越狱 iPhone 3GS(新 bootrom)。

漏洞分析文章

alloc8 漏洞的技术分析可在此查看:

https://github.com/axi0mX/alloc8

iBSS

从 Apple 下载 iPhone 3GS iOS 4.3.5 IPSW:

http://appldnld.apple.com/iPhone4/041-1965.20110721.gxUB5/iPhone2,1_4.3.5_8L1_Restore.ipsw

在终端中使用以下命令解压提取 iBSS,然后将文件移动到 ipwndfu 文件夹:

unzip -p iPhone2,1_4.3.5_8L1_Restore.ipsw Firmware/dfu/iBSS.n88ap.RELEASE.dfu > n88ap-iBSS-4.3.5.img3

即将推出!

  • 重新组织并重构代码。

  • 更简便的安装:使用 partial zip 自动下载 iBSS。

  • 在 S5L8720 设备上转储 SecureROM。

  • 在通过 24Kpwn 和 alloc8 越狱的设备上安装自定义开机 logo。

  • 在通过 24Kpwn 和 alloc8 越狱的设备上启用 verbose 启动。

免责声明

这是 BETA 软件。

请备份你的数据。

该工具目前处于测试阶段,可能会导致设备变砖。在向 NOR 刷入新数据之前,它会尝试将 NOR 中的数据副本保存到 nor-backups 文件夹,并尽量不覆盖设备运行所需的 NOR 关键数据。如果出现问题,希望你能在 iTunes 中恢复至最新 IPSW 让设备重新可用,或使用 nor-backups 将 NOR 恢复到原始状态,但我无法提供任何保证。

不提供任何担保。

在适用法律允许的范围内,本程序不提供任何担保。程序的质量与性能风险完全由你承担。若程序被证明存在缺陷,所有必要的维护、维修或更正费用均由你承担。

工具链

使用 ipwndfu 无需运行 make 或编译任何内容。不过,如果你想修改 src/* 中的汇编代码,则需要使用 ARM 工具链,并通过运行 make 来汇编源文件。

如果你在 macOS 上使用 Homebrew,可以使用 binutils 和 gcc-arm-embedded。可以通过以下命令安装它们:

brew install binutils
brew cask install https://raw.githubusercontent.com/Homebrew/homebrew-cask/b88346667547cc85f8f2cacb3dfe7b754c8afc8a/Casks/gcc-arm-embedded.rb

致谢

感谢 geohot 提供 limera1n 漏洞

感谢 posixninja 和 pod2g 提供 SHAtter 漏洞

感谢 chronic、CPICH、ius、MuscleNerd、Planetbeing、pod2g、posixninja 等人提供 24Kpwn 漏洞

感谢 pod2g 提供 steaks4uce 漏洞

感谢 walac 提供 pyusb

下载工具