hi果粉们,好消息,又发现新的沙盒逃逸漏洞,有写入权限;usbliter8 漏洞利用也有了新进度。

johnny 新沙盒逃逸漏洞利用进度


又有新沙盒逃逸漏洞
我的兄弟 @Little_34306 又找到了一条沙盒逃逸路径。没有预计完成时间。
根据图片显示,该漏洞支持写入权限,不过,在 iOS 27 正式版到来之前估计不会发布。

@skadz108 也表示:
iOS 27.0 上的设置应用调试菜单,与去年 iOS 26.1 版本相比,似乎有一些新内容.....
也是就现在的 iOS 27.0 测试版本可玩性也会大幅提升。

usbliter8 漏洞利用进度
外区大佬 @pwnerblu 一直在利用 usbliter8 漏洞降级 iOS 系统
iPhone XR 降级至 iOS 15.1 系统,可以使用蜂窝数据,且全程无需 SHSH 文件。
之前已经降到 iOS 14 和 iOS 15 了:真的强!大佬成功降级至 iOS 15.0

今天 iOS 系统降级又迎来新消息:
成功通过降级方式将我的 iPhone SE2 从 iOS26.5 降级到 iOS 4.1,没有blobs。


新的 usbliter8 漏洞受影响的设备为 A12/A13,其中包括:
iPhone XS / XS Max
iPhone XR
iPhone 11
iPhone 11 Pro
iPhone 11 Pro Max
iPhone SE2

BootROM漏洞被归类为“不可修补”,因为它们存在于硬件层面,苹果无法修补,就像checkm8一样永久有效。



最后说说
1、MobileGestalt 能实现的功能或许和 Nugget、EnsWilde 等工具类似,第二个沙盒漏洞估计实现功能会差不多。
2、由于 iOS 27.0 正式版还未发布,该漏洞先不会发布,预计在 9 月份后,以免立即被苹果修复。
3、相信美好事情永远会发生,越狱、巨魔玩家且用且珍惜吧。

夜雨聆风