乐于分享
好东西不私藏

大佬又发现新漏洞!iOS 26.5 成功降级至 13.4.1

大佬又发现新漏洞!iOS 26.5 成功降级至 13.4.1

hi果粉们,好消息,又发现新的沙盒逃逸漏洞,有写入权限;usbliter8 漏洞利用也有了新进度。

johnny 新沙盒逃逸漏洞利用进度

最近由于越狱圈公开 Coruna、DarkSword、usbliter8,3个漏洞又火起来了,现在又多了一个,简直太棒了。
7 月 10 日开发者 johnny 发文表示:发现 iOS27 Beta3 新的沙盒逃逸漏洞,最新利用在运行 iOS 27 b3 的 iPhone 17 Pro Max 上安装上了 Filza 文件管理器。新突破!iPhone 17 成功安装 Filza
之前就表示 MobileGestalt 能实现的功能或许和NuggetEnsWilde 等工具类似。
今天开发者 johnny 发文并展示了:
Nugget 壁纸注入在 iOS27 上。
视频展示:
已关注
关注
重播 分享

又有新沙盒逃逸漏洞

昨天,社区大佬 Huy 在社交平台发文:

我的兄弟 @Little_34306 又找到了一条沙盒逃逸路径。没有预计完成时间。

根据图片显示,该漏洞支持写入权限,不过,在 iOS 27 正式版到来之前估计不会发布。

@skadz108 也表示:

iOS 27.0 上的设置应用调试菜单,与去年 iOS 26.1 版本相比,似乎有一些新内容.....

也是就现在的 iOS 27.0 测试版本可玩性也会大幅提升。

usbliter8 漏洞利用进度

外区大佬 @pwnerblu 一直在利用 usbliter8 漏洞降级 iOS 系统

今天 iOS 系统降级又迎来新消息:

成功通过降级方式将我的 iPhone SE2 从 iOS26.5 降级到 iOS 4.1,没有blobs。

Tether 启动视频在这里展示。
已关注
关注
重播 分享
而且在 SE 2 iOS 26 中的 SEP 和基带与 iOS 15 兼容再配合 iOS 13.4.1 的 Activation Tickets(激活票据),最终实现了 iOS 15 蜂窝网络恢复。
联网,视频展示:
已关注
关注
重播 分享
关于 usbliter8 漏洞

新的 usbliter8 漏洞受影响的设备为 A12/A13,其中包括:

  • iPhone XS / XS Max

  • iPhone XR

  • iPhone 11

  • iPhone 11 Pro

  • iPhone 11 Pro Max

  • iPhone SE2

BootROM漏洞被归类为“不可修补”,因为它们存在于硬件层面,苹果无法修补,就像checkm8一样永久有效

项目地址:https://github.com/prdgmshift/usbliter8
硬件漏洞利用方法:
项目中已经提到啦,大家自行查看,但是需要购买开发板(硬件)。
RP2350 微控制器板:
有能力的自己研究下吧。

最后说说

1、MobileGestalt 能实现的功能或许和 NuggetEnsWilde 等工具类似,第二个沙盒漏洞估计实现功能会差不多。

2、由于 iOS 27.0 正式版还未发布,该漏洞先不会发布,预计在 9 月份后,以免立即被苹果修复。

2、最近由于越狱圈公开 Coruna、DarkSword、usbliter8,3个漏洞又火起来了,现在又多了一个,简直太棒了。

3、相信美好事情永远会发生,越狱、巨魔玩家且用且珍惜吧。

值得每一个果粉关注的公众号