Skip to content

Latest commit

 

History

2 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

⚡ USBLiter8 (USBliterate) — Exploit SecureROM Apple A12/A13/S4/S5 untuk Raspberry Pi Pico

Lisensi: MIT Kerentanan: Synopsys DWC2 Target: Apple A12 / A13 / S4 / S5 Hardware: Raspberry Pi Pico (RP2040 / RP2350) Riset: Paradigm Shift Developer: Muhammad Fikri

Panduan komprehensif perangkat keras, firmware C/C++ Pico SDK, dan engine USB Host untuk menjalankan USBLiter8 (USBliterate) — exploit hardware tingkat BootROM / SecureROM permanen (unpatchable) yang menargetkan controller USB Synopsys DWC2 pada chip Apple A12, A13, S4, dan S5 menggunakan Raspberry Pi Pico (RP2040 / RP2350).


📌 Apa itu USBLiter8 (USBliterate)?

USBLiter8 adalah kerentanan keamanan tingkat hardware SecureROM yang dipublikasikan pada Juni 2026 oleh tim peneliti Paradigm Shift. Ini merupakan exploit hardware permanen terbesar pada ekosistem chip Apple sejak checkm8 (2019).

🔬 Analisis Akar Masalah (Root Cause):

  • Kerentanan berada pada controller USB Synopsys DesignWare Cores (DWC2) yang terintegrasi pada SoC Apple A12, A13, S4, dan S5.
  • Terjadi buffer underflow dan DMA pointer mismatch saat menangani paket USB Setup malformed pada antarmuka EP0 dalam mode DFU (Device Firmware Upgrade).
  • Karena bug berada di dalam ROM silikon perangkat keras, kerentanan ini bersifat permanen dan tidak dapat diperbaiki melalui update software (iOS/iPadOS).

📱 Perangkat Apple yang Terdampak & Didukung

Kategori SoC Model Perangkat yang Didukung Identifier SoC
Apple A12 Bionic iPhone XS, iPhone XS Max, iPhone XR
iPad Air (Gen 3), iPad mini (Gen 5), iPad (Gen 8)
Apple TV 4K (Gen 2)
T8020 / APL1W81
Apple A13 Bionic iPhone 11, iPhone 11 Pro, iPhone 11 Pro Max
iPhone SE (Gen 2 - 2020)
iPad (Gen 9 - 2021)
Apple Studio Display
T8030 / APL1W85
Apple S4 & S5 Apple Watch Series 4, Apple Watch Series 5
Apple Watch SE (Gen 1)
HomePod mini
T8006 / T8301

🛠️ Mengapa Menggunakan Raspberry Pi Pico?

Controller USB standar pada PC (xHCI/EHCI) secara otomatis menolak atau membetulkan paket data USB yang tidak standar (malformed).

Mikrokontroler Raspberry Pi Pico (RP2040 / RP2350) digunakan sebagai Hardware USB Host kustom berbasis Pico-PIO-USB yang mampu mengirimkan urutan paket kontrol USB berlevel rendah secara presisi tanpa intervensi lapisan driver OS standar.


🔌 Skema Rangkaian Hardware Pico USB Host

+-------------------------------------------------------------------+
| Raspberry Pi Pico (RP2040 / RP2350) |
| |
| [ Port Micro-USB / Type-C ] ── Sumber Daya 5V / Host PC |
| |
| GPIO 16 (USB D+) ───────[ Resistor 27Ω ]────── USB-A Female D+ |
| GPIO 17 (USB D-) ───────[ Resistor 27Ω ]────── USB-A Female D- |
| 3V3 (Out) ──────────────[ Resistor 1.5kΩ Pull-up ke D+ ] |
| VBUS (5V) ──────────────────────────────────── USB-A Female 5V |
| GND ────────────────────────────────────────── USB-A Female GND |
| |
| [ USB-A Female Port ] ──[ Kabel Lightning / Type-C ]── Target DFU |
+-------------------------------------------------------------------+

🚀 Panduan Kompilasi & Flashing Firmware

git clone https://github.com/muhammadfikri-dev/usbliter8-raspberry-pi-pico.git
cd usbliter8-raspberry-pi-pico
mkdir build && cd build
cmake ..
make -j$(nproc)

File usbliter8_pico.uf2 yang dihasilkan siap langsung disalin ke drive RPI-RP2 Raspberry Pi Pico dalam mode BOOTSEL.


📄 Lisensi

Didistribusikan di bawah lisensi open-source MIT License. Dibuat dengan ❤️ oleh Muhammad Fikri Dev berdasarkan riset Paradigm Shift (2026).

About

Implementasi Exploit SecureROM Apple A12/A13/S4/S5 Synopsys DWC2 pada Raspberry Pi Pico (RP2040/RP2350) - USBLiter8

Topics

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages