
اختراقات لتنفيذ كود غير مقيّدة وغير معزولة بصلاحية الجذر على iOS 14 - iOS 14.8.1.
تنفيذ كود غير مقيد وغير معزول (haxx) كجذر على iOS 14 - iOS 14.8.1.
مبني على CoreTrustDemo، يرجى أيضًا ملاحظة أن الشهادات ليست محمية بحقوق النشر.
ملاحظة: يتطلب نظام macOS + كسر حماية موجود
تعمل هذه الطريقة على 14.0-14.6. تتطلب 14.7 (14.7b1)-14.8.1 استبدال launchd (انظر launchd.c)، وهو أقل أمانًا.
make للبناء. إذا لم تكن على macOS، فحدد TARGET_SYSROOT/System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd إلى /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd.back/System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd بـ /usr/bin/fileproviderctl/private/var/haxx، يجب أن يكون الوضع 0777fileproviderctl_internal و haxx الناتجين من البناء إلى /usr/local/bin على الجهاز، يجب أن يكون الوضع 0755.بعد تنفيذ الخطوات أعلاه، سيكون fileproviderctl معطلاً، ولإصلاحه اتبع الخطوات التالية
/usr/bin/fileproviderctl على جهازك إلى جهاز Mac الخاص بكgsed -i 's|/usr/local/bin/fileproviderctl_internal|/usr/local/bin/fileproviderctl_XXXXXXXX|g' fileproviderctlcodesign -s "Worth Doing Badly iPhone OS Application Signing" --preserve-metadata=entitlements --force fileproviderctlلإزالة التثبيت، اتبع الخطوات التالية
/System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd إلى /usr/bin/fileproviderctl/System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd.back إلى /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd/var/haxx و /usr/local/bin/fileproviderctl_internal وكذلك /usr/local/bin/haxx