乐于分享
好东西不私藏

重磅!iOS 26.0.1 新漏洞大佬参与,疑似越狱有望

重磅!iOS 26.0.1 新漏洞大佬参与,疑似越狱有望

pattern-f 大佬正在研究 DarkSword 漏洞。

知道你很急,但你先别急。本文仅为推测,只是说有大佬去研究,很有可能会有新的突破进展。

— DarkSword 内容回顾 —

先说一下 DarkSword 漏洞,此漏洞支持 iOS 15.0 至 iOS 26.0.1 系统,利用需依赖偏移量,部分版本因系统防护机制较强,可能会导致利用成功率较低。

目前已可在 iOS 17.0 至 iOS 26.0.1 系统上实现文件读写能力,支持字体修改、分屏、文件管理等功能。此前发布的 iOS 26.0.1 相关工具,基本都依托 DarkSword 漏洞获取系统权限,没有该漏洞就无法实现上述功能。

越狱开发者 opa334 也为 Dopamine 越狱工具添加 DarkSword 漏洞利用,新增支持 iOS 15.8.7、iOS 16.7–16.7.16 及 iOS 17.0–18.7.1(arm64 架构),可惜暂不支持 arm64e 设备,也不能在 iOS 26.0.1 上越狱。

— 这人 pattern-f 是谁 —

pattern-f 是国内蚂蚁安全研究人员,持有多个未公开 iOS 内核漏洞,这个无需质疑的,可以前往苹果安全官网查看,能查到他提交多少个内核漏洞。

早年有协助越狱开发者 Pwn20wnd 为 unc0ver 添加 iOS 14.8 越狱支持,技术能力被广受认可。

— 疑似越狱有望 —

注意:相关内容仅为疑似推测,暂无证据可证明他正在做与 iOS 越狱有关事情,此处仅讨论其动向,也不要去 X 上干扰人家,他也没有义务去公开自己的辛苦研究的东西,能否帮助越狱取决于他本人意愿。

在 6 月 24 日上午,pattern-f 在 X 平台发文,称刚购入一台搭载 iPadOS 26.0.1 的 iPad mini 5,推文附带了 #DarkSword 漏洞话题标签,不得不联想到与越狱有关 PPL/SPTM 绕过,其它项目不值得探索。

我认为 DarkSword 项目最具研究价值的核心难点,是 PPL 与 SPTM 绕过,目前二者均未攻克。他选用 26.0.1 版本系统开展研究,意味着其正在推进的工作很可能具备突破性,这可是个好消息。

注意!pattern-f 大佬不会去做那些一键修改类型工具,这是多多少少侮辱他了,所以有很大的概率是在研究攻破性的项目。

如果他下一次发推分享一张 26.0.1 系统崩溃日志,日志中显示 0x4141414141414141 内容,则代表是 PPL 绕过成功。目前还未确定他正在研究什么,只是我个人推测而已,没有证据可证明。

pattern-f 正在研究 DS 漏洞

在 X 推特发文称,刚购买一台搭载 iPadOS 26.0.1 的 iPad mini 5,推文附带了 #DarkSword 漏洞话题标签,有可能在研究 PPL/SPTM 绕过,这肯定是能帮助越狱的,但作者不一定会公开。

DarkSword 漏洞支持系统

此漏洞可在 iOS 15.0 至 iOS 26.0.1 系统上利用,但不能代表这些系统能马上越狱,毕竟系统越高的版本难度就会越大。

认为完整越狱可能性大吗

不一定,仍然未知数,只能等下一次消息进展。

大概这些内容了,话说!你们认为 pattern-f 大佬正在研究什么?请在文章底部评论区回复,神评可置顶


觉得好看,请点“点赞收藏分享”