又有關于 iOS 15 越獄相關消息,今天主要講一下 CVE-2021-30955 漏洞支持那些系統和設備,并不是說越獄工具已發布,隻是拿現有信息去分析即将發布越獄工具,讓各位想越獄的用戶,做好準備。
不要老說,咋還不發布越獄工具,總是說這些有的沒的。再次說明,想完成越獄工具并不是那麼容易的事情,需要耐心的等待。在這期間,我們可以根據現有的漏洞信息提前得知越獄的支持,記得,有漏洞才會有越獄。
之前提到,在2022年2月23日下午3點的時候,國内昆侖實驗室 Brightiup 大神在推特發布 CVE-2021-30955 新漏洞安全報告,但隻是公開利用方法,并沒有公開所有細節,重點還缺少POC代碼利用。
随後!在2月28日晚上時段,unc0ver 越獄團隊成員 Jake James 發布 CVE-2021-30955 PoC 代碼,也就是說,現在已經滿足條件可利用漏洞和PoC代碼攻擊設備,獲取root權限,滿足條件還需要更新Cydia越獄和解決無根問題,才能順利發布越獄工具。
從 Jake James 測試得知,利用 CVE-2021-30955 新漏洞和PoC代碼,可在 iOS 15.0 - 15.1.1 利用,也就是說 unc0ver 即将更新的版本,極大可能支持 iOS 15.0 - 15.1.1 越獄。
你以為這件事情就完了?在2022年3月8日早上時段,Jake James 大神再次發布 WIP CVE-2021-30955 exploit 詳細代碼,其中還提到,理論上支持 iOS 15.0 - 15.2B1 的A8-A9設備,并測試非常可靠。
也就是說 iPhone 6S 也支持本次利用,還包括 iPad Air 2(A8x)、iPadmini4、iPhoneSE 以及具有A9(X)的 iPad Pro 都支持。
所以呀!iPad 用戶想在 iOS 15 越獄,請認真考慮一下,是否要升級到 iOS 15.1 系統了,注意的是,目前隻是根據越獄成員分析漏洞利用可靠性,實際上 iPad 是否支持越獄,還需要看 Pwn20wnd 大神發布。
從漏洞來看,是支持所有設備(M1未知),所以大家不需要擔心,而本次隻是針對iPad進行測試,并反饋讓所有人知道,該漏洞是否支持。
上述就是關于 iOS 15 unc0ver 越獄即将更新消息,而 CoolStar 團隊的也正在努力中,開發新的越獄工具,同時還辟謠之前提到 iOS 15 Electra 5.0 越獄,這隻是個玩笑。
關于最近提到原 FilzaEscaped 免越獄文件管理器 Bas vT 作者解決無根的問題,這個也辟謠了,Bas vT已經回應,這隻是漏洞利用,不要想太多。如果真的能解決,疑似免越獄文件管理再次複活。
大概這些内容了,話說!誰還在 iOS 15.2 beta 1 内測系統?請評論。
,