Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Fugu15 — Fugu15 is a semi-untethered permasigned jailbreak for iOS 15 | Kitploit
Herramientas/GitHubGitHub/pinauten/fugu15
Privilege EscalationiOS SecurityExploitationMobile SecurityBinary ExploitationArchived
GitHubpinauten/fugu15

Fugu15

Fugu15 is a semi-untethered permasigned jailbreak for iOS 15

Ver Repositorio
1.1k123hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Fugu15

Fugu15 es un jailbreak semi-untethered con firma permanente para iOS 15.
Contiene un bypass de firma de código, exploit de kernel, bypass de PAC del kernel y bypass de PPL.
Además, puede instalarse a través de Safari, es decir, no se necesita un ordenador, excepto un servidor web que aloje Fugu15.
Ten en cuenta que Fugu15 no admite tweaks (no hay biblioteca de inyección de tweaks).

Dispositivos y versiones de iOS probados

  • iPhone Xs Max: iOS 15.4.1
  • iPhone 11 (SRD): iOS 15.4.1
  • iPhone 12 (SRD): iOS 15.4.1
  • iPhone 12 Pro Max: iOS 15.4.1
  • iPhone 13: iOS 15.1 (edición sin conexión - consulta los errores siguientes [error de WiFi])

Probablemente también sean compatibles otros dispositivos.
Los dispositivos que no son arm64e no son compatibles.

Compilación

Requisitos previos:

  1. Asegúrate de tener instalado Xcode 13/14 14.1
  2. Importa el certificado arm de fastPath (Exploits/fastPath/arm.pfx) en tu llavero (doble clic en el archivo). La contraseña es "password" (sin comillas)
  3. Necesitas una copia válidamente firmada de la Developer App de Apple desde la App Store (¡con DRM!). Copia el IPA a Server/orig.ipa. Ten en cuenta que si quieres usar una app diferente de la App Store, tendrás que obtener su Team ID y añadir TEAMID=<el Team ID de la app> a todos los comandos make

Ahora puedes simplemente ejecutar make para compilar Fugu15 (se requiere conexión a internet para descargar las dependencias).
Ten en cuenta que se te pedirá que concedas a "fastPathSign" acceso al elemento del llavero "privateKey" (la clave privada del certificado fastPath). Introduce tu contraseña y selecciona "Permitir siempre".

Compilación de herramientas

Compilar Fugu15 requiere varias herramientas que se encuentran en el directorio Tools. Compilarlas es totalmente opcional porque ya las he compilado.
Si quieres compilarlas tú mismo, simplemente ejecuta make en el directorio Tools.

Instalación

Hay dos formas de instalar Fugu15 en tu dispositivo: mediante Safari o mediante USB

Instalación mediante Safari

Para instalar Fugu15 mediante Safari, haz lo siguiente (requiere que poseas un dominio):

  1. Asegúrate de que tu dispositivo esté conectado a la misma red que tu ordenador
  2. Cambia el registro A de DNS de un dominio que poseas a la dirección IP local de tu ordenador
  3. Obtén un certificado para tu dominio (p. ej. mediante Let's Encrypt) y cópialo a Server/serverCert/fullchain.cer (el certificado en sí) y Server/serverCert/server.key (clave privada)
  4. Asegúrate de tener Flask instalado (pip3 install Flask)
  5. Cambia serverUrl en Server/server.py a tu dominio
  6. Ejecuta python3 server.py en el directorio Server
  7. Visita https://<tu dominio> en tu iPhone y sigue las instrucciones

Instalación mediante USB

  1. Instala Fugu15_Developer.ipa, p. ej. mediante ideviceinstaller -i Fugu15_Developer.ipa. Alternativamente, instala Fugu15/Fugu15.ipa mediante TrollStore.
  2. Abre la app "Developer" recién instalada (o cualquier app de la App Store que hayas usado) en tu iPhone

iDownload

Como todos los jailbreaks de Fugu, Fugu15 incluye iDownload. Se puede acceder al shell de iDownload en el puerto 1337 (ejecuta iproxy 1337 1337 & y luego nc 127.1 1337 para conectarte a iDownload).
Escribe help para ver una lista de los comandos compatibles.
Los siguientes comandos son especialmente útiles:

  • r64/r32/r16/r8 <address>: Lee un entero de 64/32/16/8 bits en la dirección de kernel indicada. Añade el sufijo @S para aplicar el slide a la dirección o @P para leer desde una dirección física.
  • w64/w32/w16/w8 <address> <value>: Escribe el entero de 64/32/16/8 bits indicado en la dirección de kernel indicada. También admite los sufijos descritos anteriormente y, además, @PPL para escribir en una dirección protegida por PPL (consulta krwhelp).
  • kcall <address> <up to 8 arguments>: Llama a la función del kernel en la dirección indicada, pasando hasta 8 argumentos enteros de 64 bits.
  • tcload <path to TrustCache>: Carga el TrustCache indicado en el kernel

Bootstrap de Procursus y Sileo

Fugu15 también incluye el bootstrap de procursus y Sileo. Ejecuta el comando bootstrap en iDownload para instalar ambos. Después, puede que tengas que hacer un respring para forzar que Sileo aparezca en la pantalla de inicio (uicache -r).

Procursus se instala en el directorio /private/preboot/jb y /var/jb es un enlace simbólico a él.

Problemas/errores conocidos

  1. Si oobPCI (el proceso que explota el kernel) sale, el sistema podría quedar en un estado inconsistente y provocar un pánico en algún momento. Esto suele ocurrir unos 5 segundos después de ejecutar el comando exit_full en iDownload.
    Solución alternativa: No cierres oobPCI o asegúrate de hacerlo lo más rápido posible para reducir la probabilidad de un pánico del kernel. La razón de este pánico es actualmente desconocida.
  2. Cuando no está conectado a la corriente, entrar en sueño profundo provocará un pánico del kernel debido a un error en DriverKit (también ocurría con Fugu14). Desafortunadamente, el arreglo de Fugu14 no funciona en iOS 15.
    Solución alternativa: Este error no ocurrirá al cerrar oobPCI. Sin embargo, el error descrito anteriormente puede ocurrir cuando oobPCI sale.
  3. Algunas versiones de iOS (al menos iOS 15.1 y anteriores, quizás también 15.2 y 15.3) tienen un error de DriverKit que hace que el bus mastering se desactive para el chip WiFi al ejecutar oobPCI, lo que provoca un pánico del kernel cuando se usa el WiFi. Este error se puede corregir, pero actualmente la corrección no está incluida en Fugu15.
    Solución alternativa: Desactiva el WiFi.

Preguntas frecuentes (FAQ)

P: Soy un usuario final. ¿Me es útil Fugu15?
R: No.

P: Mi versión de iOS/dispositivo no es compatible con Fugu15, ¿añadirás soporte?
R: No. (He terminado con iOS 15)

P: ¿Añadirás alguna vez soporte para inyección de tweaks?
R: No.

P: ¿Ofreces soporte oficial para Fugu15? ¿Hay actualizaciones planeadas?
R: No.

P: Instalé/actualicé algo mediante Sileo pero no se abre. ¿Cómo puedo arreglarlo?
R: Fugu15 utiliza la inyección de TrustCache para evitar la firma de código. Por lo tanto, si instalas o actualizas algo, su firma de código debe estar en un TrustCache. Puedes cargar TrustCaches adicionales desde el shell de iDownload mediante el comando tcload.

P: Wen eta Fugu16??????
R: ...

Créditos

Fugu15 utiliza el siguiente software de código abierto:

  • Procursus Bootstrap: El bootstrap utilizado por Fugu15. Licencia: BSD 0-Clause. Las herramientas incluidas en el bootstrap se publican bajo muchas licencias diferentes; consulta el repositorio de procursus para obtener más información
  • Sileo: El gestor de paquetes incluido en Fugu15. Licencia: BSD 4-Clause
  • ZIPFoundation: Biblioteca Swift para trabajar con archivos ZIP. Se utiliza en FuguInstall para instalar la app Fugu15. Licencia: MIT

Licencia

MIT. Consulta el archivo LICENSE.

Descargar herramienta