点击蓝字,轻松关注
文末免费下载
今日越狱圈迎来新突破:开发者 @Little_34306 公开了一套基于 usbliter8 漏洞的 iOS 27 越狱方案,并提供了完整测试教程。

目前,该方案已在 iPhone 11 Pro (A13) + iOS 27.0 Beta 2 上成功获取 Root Shell

可查看系统版本、内核及设备参数,证明自定义 iOS 环境已成功启动。
⚠️ 请注意,这并非一键工具,而是面向开发者的实验项目。
此方案利用的是 usbliter8 SecureROM 漏洞,该漏洞位于苹果设备底层的启动 ROM 中,无法通过系统升级修复。

利用流程大致如下:
1. 借助特殊硬件将设备进入 PWN DFU 模式。
2. 加载自定义固件,完成越狱。
开发者目前使用 Raspberry Pi Pico 2 (RP2350) 配合改装的 Lightning 数据线和自定义漏洞文件来完成此过程。

目前主要支持 A12/A13 芯片设备,其他机型需自行适配偏移地址。
| 状态 | 设备列表 |
| ✅ 支持 | iPhone XR, XS/XS Max, 11 系列, SE 第二代 及部分 iPad、Apple Watch |
| ❌ 不支持 | iPhone 12 及后续机型 (A14-A18 芯片) |
🚨 风险警告
此方案风险极高,会抹除设备并导致部分核心功能损坏,包括:
SEP 数据损坏
锁屏密码失效
Wi-Fi 异常
基带不可用
蓝牙部分异常
苹果服务无法使用
强烈建议:
不要在主力设备上尝试。
- 仅限开发者在备用机上进行研究。
虽然距离面向普通用户的完整越狱工具还很遥远,但此次突破意义重大。
它证明了 A12/A13 设备依然具备强大的研究价值,也为未来 iOS 27 越狱探索开辟了新方向。
对于手持 iPhone XR、XS、11 系列等老设备的用户,若希望未来体验越狱,建议保留当前系统版本,不要盲目升级。
夜雨聆风