乐于分享
好东西不私藏

iOS 27越狱发布!底层 SecureROM 漏洞曝光!

iOS 27越狱发布!底层 SecureROM 漏洞曝光!

点击蓝字,轻松关注

小允iOS分享

文末免费下载

今日越狱圈迎来新突破:开发者 @Little_34306 公开了一套基于 usbliter8 漏洞的 iOS 27 越狱方案,并提供了完整测试教程。

目前,该方案已在 iPhone 11 Pro (A13) + iOS 27.0 Beta 2 上成功获取 Root Shell

可查看系统版本、内核及设备参数,证明自定义 iOS 环境已成功启动。


⚠️ 请注意,这并非一键工具,而是面向开发者的实验项目。

此方案利用的是 usbliter8 SecureROM 漏洞,该漏洞位于苹果设备底层的启动 ROM 中,无法通过系统升级修复。

利用流程大致如下:

1. 借助特殊硬件将设备进入 PWN DFU 模式。

2. 加载自定义固件,完成越狱。

开发者目前使用 Raspberry Pi Pico 2 (RP2350) 配合改装的 Lightning 数据线和自定义漏洞文件来完成此过程。

目前主要支持 A12/A13 芯片设备,其他机型需自行适配偏移地址。


| 状态 | 设备列表 |

| ✅ 支持 | iPhone XR, XS/XS Max, 11 系列, SE 第二代 及部分 iPad、Apple Watch |

| ❌ 不支持 | iPhone 12 及后续机型 (A14-A18 芯片) |


🚨 风险警告

此方案风险极高,会抹除设备并导致部分核心功能损坏,包括:

SEP 数据损坏

锁屏密码失效

Wi-Fi 异常

基带不可用

蓝牙部分异常

苹果服务无法使用

强烈建议:

不要在主力设备上尝试。

- 仅限开发者在备用机上进行研究。

虽然距离面向普通用户的完整越狱工具还很遥远,但此次突破意义重大。

它证明了 A12/A13 设备依然具备强大的研究价值,也为未来 iOS 27 越狱探索开辟了新方向。

对于手持 iPhone XR、XS、11 系列等老设备的用户,若希望未来体验越狱,建议保留当前系统版本,不要盲目升级。

下方名片关注我

相关学习资料