Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Fugu15 — Fugu15 is a semi-untethered permasigned jailbreak for iOS 15 | Kitploit
Tools/GitHubGitHub/pinauten/fugu15
Privilege EscalationiOS SecurityExploitationMobile SecurityBinary ExploitationArchived
GitHubpinauten/fugu15

Fugu15

Fugu15 is a semi-untethered permasigned jailbreak for iOS 15

Repository anzeigen
1.1k123vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Fugu15

Fugu15 ist ein semi-untethered, dauerhaft signierter Jailbreak für iOS 15.
Er enthält einen Code-Signing-Bypass, einen Kernel-Exploit, einen Kernel-PAC-Bypass und einen PPL-Bypass.
Zusätzlich kann er über Safari installiert werden, d. h. ein Computer ist nicht erforderlich, außer für einen Webserver, der Fugu15 hostet.
Bitte beachte, dass Fugu15 keine Tweaks unterstützt (keine Tweak-Injection-Bibliothek).

Getestete Geräte und iOS-Versionen

  • iPhone Xs Max: iOS 15.4.1
  • iPhone 11 (SRD): iOS 15.4.1
  • iPhone 12 (SRD): iOS 15.4.1
  • iPhone 12 Pro Max: iOS 15.4.1
  • iPhone 13: iOS 15.1 (Offline-Edition – siehe Bugs unten [WiFi-Bug])

Andere Geräte werden vermutlich ebenfalls unterstützt.
Nicht-arm64e-Geräte werden nicht unterstützt.

Erstellen

Voraussetzungen:

  1. Stelle sicher, dass Xcode 13/14 14.1 installiert ist
  2. Importiere das fastPath-ARM-Zertifikat (Exploits/fastPath/arm.pfx) in deinen Schlüsselbund (Doppelklick auf die Datei). Das Passwort ist "password" (ohne Anführungszeichen)
  3. Du benötigst eine gültig signierte Kopie der Apple Developer App aus dem App Store (mit DRM!). Kopiere die IPA nach Server/orig.ipa. Beachte, dass du, wenn du eine andere App aus dem App Store verwenden möchtest, deren Team-ID ermitteln und TEAMID=<the App's Team ID> zu allen make-Befehlen hinzufügen musst

Jetzt kannst du einfach make ausführen, um Fugu15 zu erstellen (Internetzugang erforderlich, um Abhängigkeiten herunterzuladen).
Bitte beachte, dass du aufgefordert wirst, „fastPathSign“ Zugriff auf den Schlüsselbund-Eintrag „privateKey“ (den privaten Schlüssel des fastPath-Zertifikats) zu gewähren. Gib dein Passwort ein und wähle „Immer erlauben“.

Erstellen der Tools

Das Erstellen von Fugu15 erfordert mehrere Werkzeuge, die im Verzeichnis Tools zu finden sind. Das Erstellen ist vollständig optional, da ich sie bereits kompiliert habe.
Wenn du sie selbst erstellen möchtest, führe einfach make im Verzeichnis Tools aus.

Installieren

Es gibt zwei Möglichkeiten, Fugu15 auf deinem Gerät zu installieren: Über Safari oder über USB

Installation über Safari

Um Fugu15 über Safari zu installieren, gehe wie folgt vor (du benötigst eine eigene Domain):

  1. Stelle sicher, dass dein Gerät mit demselben Netzwerk verbunden ist wie dein Computer
  2. Ändere den DNS-A-Eintrag für eine Domain, die du besitzt, auf die lokale IP-Adresse deines Computers
  3. Besorge ein Zertifikat für deine Domain (z. B. über Let's Encrypt) und kopiere es nach Server/serverCert/fullchain.cer (das Zertifikat selbst) und Server/serverCert/server.key (privater Schlüssel)
  4. Stelle sicher, dass Flask installiert ist (pip3 install Flask)
  5. Ändere serverUrl in Server/server.py zu deiner Domain
  6. Führe python3 server.py im Verzeichnis Server aus
  7. Rufe https://<your domain> auf deinem iPhone auf und folge den Anweisungen

Installation über USB

  1. Installiere Fugu15_Developer.ipa, z. B. über ideviceinstaller -i Fugu15_Developer.ipa. Alternativ kannst du Fugu15/Fugu15.ipa über TrollStore installieren.
  2. Öffne die neu installierte App „Developer“ (oder welche App aus dem App Store du auch verwendet hast) auf deinem iPhone

iDownload

Wie alle Fugu-Jailbreaks wird Fugu15 mit iDownload ausgeliefert. Die iDownload-Shell ist über Port 1337 erreichbar (führe iproxy 1337 1337 & aus und verbinde dich dann mit nc 127.1 1337 mit iDownload).
Gib help ein, um eine Liste der unterstützten Befehle zu sehen.
Die folgenden Befehle sind besonders nützlich:

  • r64/r32/r16/r8 <address>: Lies eine 64/32/16/8-Bit-Ganzzahl an der angegebenen Kernel-Adresse. Füge das Suffix @S hinzu, um die angegebene Adresse zu sliden, oder @P, um von einer physischen Adresse zu lesen.
  • w64/w32/w16/w8 <address> <value>: Schreibe die angegebene 64/32/16/8-Bit-Ganzzahl an die angegebene Kernel-Adresse. Unterstützt ebenfalls die oben beschriebenen Suffixe und zusätzlich @PPL, um an eine PPL-geschützte Adresse zu schreiben (siehe krwhelp).
  • kcall <address> <up to 8 arguments>: Rufe die Kernel-Funktion an der angegebenen Adresse auf und übergib bis zu 8 64-Bit-Ganzzahl-Argumente.
  • tcload <path to TrustCache>: Lade den angegebenen TrustCache in den Kernel

Procursus-Bootstrap und Sileo

Fugu15 wird außerdem mit dem Procursus-Bootstrap und Sileo ausgeliefert. Führe den Befehl bootstrap in iDownload aus, um beide zu installieren. Danach musst du möglicherweise einen Respring durchführen, um Sileo auf dem Home-Bildschirm anzuzeigen (uicache -r).

Procursus wird in das Verzeichnis /private/preboot/jb installiert und /var/jb ist ein Symlink darauf.

Bekannte Probleme/Bugs

  1. Wenn oobPCI (der Prozess, der den Kernel ausnutzt) beendet wird, kann das System in einem inkonsistenten Zustand zurückbleiben und irgendwann einen Kernel-Panic auslösen. Dies geschieht normalerweise etwa 5 Sekunden, nachdem der Befehl exit_full in iDownload ausgeführt wurde.
    Workaround: Beende oobPCI nicht oder stelle sicher, dass du es so schnell wie möglich tust, um die Wahrscheinlichkeit eines Kernel-Panics zu verringern. Der Grund für diesen Panic ist derzeit unbekannt.
  2. Wenn das Gerät nicht mit Strom verbunden ist, führt das Aktivieren des Tiefschlafs aufgrund eines Bugs in DriverKit zu einem Kernel-Panic (das passierte auch mit Fugu14). Leider funktioniert der Fix von Fugu14 unter iOS 15 nicht.
    Workaround: Dieser Bug tritt nicht auf, wenn oobPCI beendet wird. Allerdings kann der oben beschriebene Bug auftreten, wenn oobPCI beendet wird.
  3. Einige iOS-Versionen (mindestens iOS 15.1 und darunter, vielleicht auch 15.2 und 15.3) haben einen DriverKit-Bug, der dazu führt, dass Bus-Mastering für den WiFi-Chip deaktiviert wird, wenn oobPCI ausgeführt wird, was zu einem Kernel-Panic führt, wenn WiFi verwendet wird. Dieser Bug kann behoben werden, aber ein Fix ist derzeit nicht in Fugu15 enthalten.
    Workaround: Deaktiviere WiFi.

FAQ

Q: Ich bin ein Endbenutzer. Ist Fugu15 für mich nützlich?
A: Nein.

Q: Meine iOS-Version/mein Gerät wird von Fugu15 nicht unterstützt. Wirst du Unterstützung dafür hinzufügen?
A: Nein. (Ich bin mit iOS 15 fertig)

Q: Wirst du jemals Unterstützung für Tweak-Injection hinzufügen?
A: Nein.

Q: Bietest du offiziellen Support für Fugu15 an? Sind Updates geplant?
A: Nein.

Q: Ich habe etwas über Sileo installiert/aktualisiert, aber es startet nicht. Wie kann ich das beheben?
A: Fugu15 verwendet TrustCache-Injection, um die Codesignatur zu umgehen. Wenn du also etwas installierst oder aktualisierst, muss dessen Codesignatur in einem TrustCache enthalten sein. Du kannst zusätzliche TrustCaches über die iDownload-Shell mit dem Befehl tcload laden.

Q: Wen eta Fugu16??????
A: ...

Credits

Die folgende Open-Source-Software wird von Fugu15 verwendet:

  • Procursus Bootstrap: Der von Fugu15 verwendete Bootstrap. Lizenz: BSD 0-Clause. Die im Bootstrap enthaltenen Werkzeuge werden unter vielen verschiedenen Lizenzen veröffentlicht, weitere Informationen findest du im Procursus-Repository
  • Sileo: Der in Fugu15 enthaltene Paketmanager. Lizenz: BSD 4-Clause
  • ZIPFoundation: Swift-Bibliothek für die Arbeit mit ZIP-Archiven. Wird in FuguInstall verwendet, um die Fugu15-App zu installieren. Lizenz: MIT

Lizenz

MIT. Siehe die Datei LICENSE.

Tool herunterladen