你沒有看錯,Fugu15真的發布了,大家還以為會在11月11日會議結束後才會公開,但萬萬沒想到,會在11月1日凌晨就公開Fugu15工具,並且還開源了,真是很驚喜,但想完成越獄,還差一段距離。
我是沒想到,那麼快就公開了,以為演講完後公開,你們是否記得,像這種漏洞級別的,賞金是極高的,從蘋果賞金官網來看,這種漏洞級別賞金有150000美元,約1098345人民幣,所以我想說 Linus Henze 大氣。
當然了!蘋果給賞金,Linus Henze 大神早已經拿到,畢竟該漏洞已經在 iOS 15.5 系統上修復,從蘋果 iOS15.5 安全性內容官網就能看到,Linus Henze已經提交漏洞,也得到CVE,也意味着拿到賞金。
看到上面消息後,我相信你們特別高興,但我告訴你們,今天公開 Fugu15 工具,它不是我們想象中越獄,它僅適合越獄開發者,僅僅提供漏洞利用,但越獄那部分,還需要越獄大神去調整,也就是說目前不能安裝插件。
你可以理解,這次公開相當於公開以下幾點:
- 代碼簽名繞過
- 內核漏洞利用
- 內核 PAC 繞過
- PPL繞過
注意!Linus Henze 並不是越獄大神,他只是安全研究人員,他只負責完成漏洞利用並且獲取root權限就行,其它工作就讓越獄大神去完成,具體是 Pwn20wnd 還是 CoolStar 先完成?這就不太清楚。
Fugu15 支持那些系統及設備?
從開源文檔來看,似乎支持 iOS 15.0 - 15.4.1 系統,支持 iPhone XS 至 iPhone 13 系列設備,遺憾的是!部分系統,可能存在 DriverKit 錯誤,導致無法使用WiFi,所以這問題確實存在。
Fugu15 如何安裝?
從開源文檔來看,可以通過 Safari 或 USB 安裝。
從上述步驟似乎很複雜,我也大致整合一下,可以通過 trollstore 永久簽安裝,之前版本會出現問題,請把 trollstore 更新到 1.3.4 版本。
然後將 Fugu15 導入安裝就行,非常簡單。如果你還是不懂的,沒關係,你直接在新有趣工具箱小程序中查看完整教程,當然了!本次只是體驗漏洞是否在你設備上可用,並不是說使用就能安裝插件。
如果你想安裝 Procursus Bootstrap 和 Sileo 越獄商店,請根據下圖操作,僅適合開發者們測試,新手就別去折騰。
大概這些內容了,話說!你們認為誰會先出iOS15越獄工具?請評論。