Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PongoOS — pongoOS | Kitploit
工具/GitHubGitHub/checkra1n/pongoos
嵌入式系统安全iOS安全漏洞利用硬件安全
GitHubcheckra1n/pongoos

PongoOS

pongoOS

查看仓库网站
2.7k4804年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

pongoOS

基于 checkra1n 为 Apple 主板构建的预启动执行环境。

在 macOS 上构建

  • 安装 Xcode 及命令行工具
  • 运行 make all

在 Linux 上构建

  • 安装 clang(如有疑问,请从 apt.llvm.org 安装)
  • 安装 ld64 和 cctools 的 strip。
    • 在 Debian/Ubuntu 上,可从 checkra1n 仓库安装:
      root@kitploit:~
      echo 'deb https://assets.checkra.in/debian /' | sudo tee /etc/apt/sources.list.d/checkra1n.list
      sudo apt-key adv --fetch-keys https://assets.checkra.in/debian/archive.key
      sudo apt-get update
      sudo apt-get install -y ld64 cctools-strip
      
    • 在其他 Linux 发行版上,您可能需要自行编译。也许这个仓库 能帮到您。
  • 运行 make all

如果 clang、ld64 或 cctools-strip 的默认名称/路径不同,您需要修改它们的调用方式。作为参考,默认变量等价于:

root@kitploit:~
EMBEDDED_CC=clang EMBEDDED_LDFLAGS=-fuse-ld=/usr/bin/ld64 STRIP=cctools-strip make all

构建产物

Makefile 将在 build/ 目录下创建四个二进制文件:

  • Pongo - 主 pongoOS 的 Mach-O 文件
  • Pongo.bin - 同上,但为可跳转执行的裸机二进制文件
  • checkra1n-kpf-pongo - checkra1n 内核补丁查找器,作为 pongoOS 模块(Mach-O/kext)
  • PongoConsolidated.bin - pongoOS 和 KPF 合并为单个二进制文件

用法

root@kitploit:~
checkra1n -k Pongo.bin                  # 启动至 pongo shell,KPF 不可用
checkra1n -k PongoConsolidated.bin      # 自动运行 KPF 并启动至 XNU
checkra1n -k PongoConsolidated.bin -p   # 加载 KPF,但启动至 pongo shell

贡献

提交拉取请求即表示您同意根据 MIT 许可协议 许可您的贡献,并证明您有权这样做。
如果您希望导入无法按此许可的第三方代码,请务必明确说明,以便我们进行评估。

结构

  • 核心 pongoOS 及驱动位于 src/ 目录下。
    • 构建时辅助工具位于 tools/ 目录下。
  • pongoOS 使用的标准库(Newlib)位于 aarch64-none-darwin 目录下。
    • 其中包含使 Newlib 适配 Darwin ABI 的自定义补丁。
  • 示例模块位于 example/ 目录下。
  • 与 pongoOS shell 通信的脚本位于 scripts/ 目录下。
    • 其中包括 pongoterm,一个用于 macOS 的交互式 shell 客户端。
  • checkra1n 内核补丁查找器(KPF)位于 checkra1n/kpf 目录下。
    • 目前包含 SEP 漏洞利用,但未来将移至主线 pongoOS。
  • KPF 的用户态版本可通过 checkra1n/kpf-test 构建(仅能在 arm64 上运行)。
下载工具