Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/fuzzlove/sparstanboogie
权限提升iOS安全漏洞分析漏洞利用渗透测试移动安全学习与教育
GitHubfuzzlove/sparstanboogie

SparstanBoogie

利用目录遍历和 iOS 恢复来覆盖受保护文件的漏洞利用链。

查看仓库
353个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

SparstanBoogie 的起源据称在 iOS/iPadOS 15.2 - 16.7 RC (20H18) 和 17.0 上进行了测试,然而实际测试已进行到 (26.1 <) 以上,在这些版本上它实际上停止了工作。需要对更旧版本进行测试,并欢迎在 (> 26.1) 的设备上进行测试。此外,也欢迎在高于或低于已报告版本的设备上进行测试,因为它可能在新设备上再次出现,因此没有理由拒绝任何愿意报告此工具对其是否有效的善意测试者。据称不受此工具所源自的“前代”程序支持的旧设备,已被发现受到影响,例如 iOS 15.8.7。

据报道,根据如实的漏洞披露,该问题已通过改进符号链接处理得到解决。该问题据称已在 iOS 17.7.1 和 iPadOS 17.7.1、iOS 18.1 和 iPadOS 18.1、tvOS 18.1、visionOS 2.1 中修复。恢复恶意制作的备份文件可能导致受保护的系统文件被修改。

然而,SparstanBoogie 实现了 Nugget 和 Misaka 中可见的技术,让用户在使用这款半越狱工具自定义设备的过程中获得更多控制权。

实现自定义有两种主要方式:1. 该工具支持使用 trollstore 来展示替换用户态系统应用和移动应用的影响(该应用程序附带 trollstorehelper 以演示替换)。2. 该工具使用部分 iOS 恢复来获得控制权并覆盖系统文件,这可以通过覆盖 gestalt 文件来体现。用户可以通过查找已知的 gestalt 键并替换或覆盖其值来自定义其操作系统。

用法:python3.12 main.py trollstorehelper --target Tips

更新:现在利用目录遍历和 iOS 恢复来进行重大更改。感谢所有参与 Misaka26、Nugget 和 TrollRestore 的人带来的灵感。如果这个项目不能满足你的需求,我强烈建议你去了解一下它们。这个项目只是从命令行提供了关于这些工具用途的更详细的教育价值。

最常用语法: Sparse app-target: python3 main.py <from_path> --target "Tips" Gestalt-chain: python3 main.py <from_path> --gestalt-chain

示例:

python3 main.py trollrestorehelper --target "Calculator"

python3 main.py MobileGestalt.plist --gestalt-chain


下面你将找到一份指南,以便你可以拉取自己的 gestalt 文件并对 iOS 设备进行修改。

使用快捷指令 + a-Shell mini 拉取你的 MobileGestalt 文件

本指南介绍如何结合 a-Shell mini 使用 Save MobileGestalt 快捷指令,以导出你设备的 MobileGestalt 缓存并将其保存为:

root@kitploit:~
MobileGestalt.plist

该快捷指令专门用于保存以下文件的副本:

root@kitploit:~
com.apple.MobileGestalt.plist

较新的 iOS 版本需要 a-Shell mini 才能实现可靠的访问/导出行为。


什么是 MobileGestalt?

MobileGestalt 是一个 Apple 系统框架,用于存储设备特定的配置和硬件信息。

研究人员和高级用户通常使用该 plist 来:

  • 查看设备功能
  • 提取硬件标识符
  • 保留原始设备配置数据
  • 分析功能开关和内部设置

导出的 plist 对于你的设备是唯一的,并包含特定于你硬件配置的详细信息。


前提条件

你需要:

  • 一台 iPhone 或 iPad
  • 快捷指令
  • a-Shell mini
  • 已启用“文件”App 的访问权限

第 1 步 — 安装 a-Shell mini

从 App Store 安装 a-Shell mini。

推荐使用 a-Shell mini,因为较新的 iOS 版本收紧了快捷指令的文件系统行为,而该快捷指令使用 a-Shell mini 来可靠地访问/导出 MobileGestalt 文件。

安装完成后:

  1. 打开一次 a-Shell mini
  2. 允许所有请求的权限
  3. 关闭它

这会为快捷指令初始化其工作目录。


第 2 步 — 安装快捷指令

打开:

https://routinehub.co/shortcut/23246/

然后:

  1. 点按获取快捷指令
  2. 查看操作
  3. 点按添加快捷指令

你现在应该能看到:

root@kitploit:~
Save MobileGestalt

出现在你的快捷指令库中。


第 3 步 — 运行快捷指令

启动该快捷指令。

根据 iOS 版本的不同,你可能会看到请求以下权限的提示:

  • 文件访问权限
  • iCloud 云盘访问权限
  • 与 a-Shell mini 通信的权限

允许所有请求的权限。

然后该快捷指令将:

  1. 访问 MobileGestalt 缓存
  2. 导出 plist
  3. 将副本保存到“文件”/a-Shell 存储空间

第 4 步 — 找到导出的文件

打开“文件”App。

导航到以下位置之一:

root@kitploit:~
On My iPhone
→ a-Shell

或:

root@kitploit:~
iCloud Drive
→ Shortcuts

根据你的 iOS 版本和配置,文件可能显示为:

root@kitploit:~
com.apple.MobileGestalt.plist

将其重命名为:

root@kitploit:~
MobileGestalt.plist

如果需要的话。


第 5 步 — 验证文件

你现在应该拥有:

root@kitploit:~
MobileGestalt.plist

该文件可以:

  • 共享到 Mac
  • 在 plist 编辑器中打开
  • 与研究工作配合使用
  • 作为设备特定配置的备份归档

为什么推荐使用 a-Shell mini

使用 a-Shell mini 目前是最可靠的方法之一,因为它能让快捷指令绕过新版 iOS 的快捷指令导出限制。

它还使以下操作更加容易:

  • 直接访问导出的文件
  • 在 App 之间移动 plist 文件
  • 在本地检查设备特定信息

可选:检查设备详细信息

导出后,可以使用以下工具打开该 plist:

  • Plist 编辑器
  • Python 脚本
  • MobileGestalt 解析工具
  • 研究用快捷指令

其他相关工具:

  • MobileGestalt Device Info Shortcut
    https://routinehub.co/shortcut/4920/
下载工具