有线(Tethered)iPod bootrom/DFU 漏洞利用。
目前仅支持 Nano 7G,若要支持 Nano 6G,需要更新偏移量。
./S5Late hax
[2024-12-15T23:11:34Z INFO S5Late] We found an Apple Device in DFU mode.
[2024-12-15T23:11:34Z INFO S5Late] Succesfully exploited the device!
如果漏洞利用成功运行,现在你可以通过运行以下命令加载未加密且无签名的镜像:
./S5Late load <image_path>
[2025-02-03T09:58:27Z INFO S5Late] We found an Apple Device in DFU mode.
[2025-02-03T09:58:27Z INFO S5Late::apple_device] Adding IMG header to the binary.
[2025-02-03T09:58:27Z INFO S5Late] Image (<image_path>) loaded to the device.
注意: 在加载前,引导程序(bootrom)所期望的最小头部会被预先附加到二进制文件上。
该漏洞利用 DFU_DNLOAD 数据包解析代码中的一个缺陷,该处对接收的总字节数没有任何检查。这意味着我们可以持续发送字节,直到覆盖 SRAM 末尾的一些指针。