Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/pinauten/fugu15
Escalade de PrivilègesSécurité iOSExploitationSécurité MobileExploitation de BinairesArchived
GitHubpinauten/fugu15

Fugu15

Fugu15 est un jailbreak semi-untethered permasigné pour iOS 15

Voir le dépôt
1.1k1237il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Fugu15

Fugu15 est un jailbreak semi-détaché à signature permanente pour iOS 15.
Il contient un contournement de la signature de code, un exploit du noyau, un contournement du PAC du noyau et un contournement du PPL.
De plus, il peut être installé via Safari, c'est-à-dire qu'un ordinateur n'est pas requis, à l'exception d'un serveur web qui héberge Fugu15.
Veuillez noter que Fugu15 ne prend pas en charge les tweaks (aucune bibliothèque d'injection de tweaks).

Appareils testés et versions d'iOS

  • iPhone Xs Max : iOS 15.4.1
  • iPhone 11 (SRD) : iOS 15.4.1
  • iPhone 12 (SRD) : iOS 15.4.1
  • iPhone 12 Pro Max : iOS 15.4.1
  • iPhone 13 : iOS 15.1 (édition hors ligne - voir les bugs ci-dessous [bug WiFi])

D'autres appareils sont probablement pris en charge également.
Les appareils non-arm64e ne sont pas pris en charge.

Compilation

Prérequis :

  1. Assurez-vous d'avoir Xcode 13/14 14.1 installé
  2. Importez le certificat arm fastPath (Exploits/fastPath/arm.pfx) dans votre trousseau (double-cliquez sur le fichier). Le mot de passe est « password » (sans les guillemets)
  3. Vous avez besoin d'une copie valablement signée de l'application Developer d'Apple depuis l'AppStore (avec DRM !). Copiez l'IPA vers Server/orig.ipa. Notez que si vous souhaitez utiliser une autre application de l'AppStore, vous devrez obtenir son Team ID et ajouter TEAMID=<the App's Team ID> à toutes les commandes make

Vous pouvez maintenant simplement exécuter make pour compiler Fugu15 (une connexion Internet est requise pour télécharger les dépendances).
Veuillez noter qu'il vous sera demandé d'accorder à « fastPathSign » l'accès à l'élément de trousseau « privateKey » (la clé privée du certificat fastPath). Saisissez votre mot de passe et sélectionnez « Toujours autoriser ».

Compilation des outils

La compilation de Fugu15 nécessite plusieurs outils qui se trouvent dans le répertoire Tools. Les compiler est entièrement facultatif car je les ai déjà compilés.
Si vous souhaitez les compiler vous-même, exécutez simplement make dans le répertoire Tools.

Installation

Il existe deux façons d'installer Fugu15 sur votre appareil : via Safari ou via USB

Installation via Safari

Pour installer Fugu15 via Safari, procédez comme suit (vous devez posséder un domaine) :

  1. Assurez-vous que votre appareil est connecté au même réseau que votre ordinateur
  2. Modifiez l'enregistrement DNS A d'un domaine que vous possédez pour qu'il pointe vers l'adresse IP locale de votre ordinateur
  3. Obtenez un certificat pour votre domaine (par ex. via Let's Encrypt) et copiez-le vers Server/serverCert/fullchain.cer (le certificat lui-même) et Server/serverCert/server.key (clé privée)
  4. Assurez-vous d'avoir Flask installé (pip3 install Flask)
  5. Modifiez serverUrl dans Server/server.py pour y indiquer votre domaine
  6. Exécutez python3 server.py dans le répertoire Server
  7. Visitez https://<your domain> sur votre iPhone et suivez les instructions

Installation via USB

  1. Installez Fugu15_Developer.ipa, par ex. via ideviceinstaller -i Fugu15_Developer.ipa. Vous pouvez également installer Fugu15/Fugu15.ipa via TrollStore.
  2. Ouvrez l'application « Developer » nouvellement installée (ou toute autre application de l'AppStore que vous avez utilisée) sur votre iPhone

iDownload

Comme tous les jailbreaks Fugu, Fugu15 est livré avec iDownload. Le shell iDownload est accessible sur le port 1337 (exécutez iproxy 1337 1337 & puis nc 127.1 1337 pour vous connecter à iDownload).
Tapez help pour voir la liste des commandes prises en charge.
Les commandes suivantes sont particulièrement utiles :

  • r64/r32/r16/r8 <address> : lit un entier de 64/32/16/8 bits à l'adresse noyau donnée. Ajoutez le suffixe @S pour décaler l'adresse donnée ou @P pour lire depuis une adresse physique.
  • w64/w32/w16/w8 <address> <value> : écrit l'entier de 64/32/16/8 bits donné à l'adresse noyau donnée. Prend également en charge les suffixes décrits ci-dessus et en plus @PPL pour écrire dans une adresse protégée par PPL (voir krwhelp).
  • kcall <address> <up to 8 arguments> : appelle la fonction noyau à l'adresse donnée, en passant jusqu'à 8 arguments entiers de 64 bits.
  • tcload <path to TrustCache> : charge le TrustCache donné dans le noyau

Bootstrap Procursus et Sileo

Fugu15 est également livré avec le bootstrap procursus et Sileo. Exécutez la commande bootstrap dans iDownload pour installer les deux. Ensuite, vous devrez peut-être faire un respring pour forcer Sileo à apparaître sur l'écran d'accueil (uicache -r).

Procursus est installé dans le répertoire /private/preboot/jb et /var/jb est un lien symbolique vers celui-ci.

Problèmes/bugs connus

  1. Si oobPCI (le processus qui exploite le noyau) se termine, le système peut se retrouver dans un état incohérent et planter à un moment donné. Cela se produit généralement environ 5 secondes après avoir exécuté la commande exit_full dans iDownload.
    Solution de contournement : ne quittez pas oobPCI ou assurez-vous de le faire aussi rapidement que possible pour réduire le risque de kernel panic. La raison de ce plantage est actuellement inconnue.
  2. Lorsque l'appareil n'est pas branché à une source d'alimentation, l'entrée en veille profonde provoquera un kernel panic en raison d'un bug dans DriverKit (c'est également arrivé avec Fugu14). Malheureusement, le correctif de Fugu14 ne fonctionne pas sous iOS 15.
    Solution de contournement : ce bug ne se produira pas lors de la fermeture d'oobPCI. Cependant, le bug décrit ci-dessus peut se produire lorsque oobPCI se termine.
  3. Certaines versions d'iOS (au moins iOS 15.1 et inférieures, peut-être 15.2 et 15.3 aussi) ont un bug DriverKit qui désactive le bus mastering pour la puce WiFi lors de l'exécution d'oobPCI, provoquant un kernel panic lorsque le WiFi est utilisé. Ce bug peut être corrigé, mais un correctif n'est pas inclus dans Fugu15 pour le moment.
    Solution de contournement : désactivez le WiFi.

FAQ

Q : Je suis un utilisateur final. Fugu15 m'est-il utile ?
R : Non.

Q : Ma version d'iOS/mon appareil n'est pas pris en charge par Fugu15, ajouterez-vous la prise en charge ?
R : Non. (J'en ai fini avec iOS 15)

Q : Ajouterez-vous un jour la prise en charge de l'injection de tweaks ?
R : Non.

Q : Fournissez-vous un support officiel pour Fugu15 ? Des mises à jour sont-elles prévues ?
R : Non.

Q : J'ai installé/mis à jour quelque chose via Sileo mais cela ne se lance pas. Comment puis-je régler cela ?
R : Fugu15 utilise l'injection de TrustCache pour contourner la signature de code. Par conséquent, si vous installez ou mettez à jour quelque chose, sa signature de code doit être dans un TrustCache. Vous pouvez charger des TrustCaches supplémentaires depuis le shell iDownload via la commande tcload.

Q : Wen eta Fugu16 ??????
R : ...

Crédits

Les logiciels open-source suivants sont utilisés par Fugu15 :

  • Procursus Bootstrap : le bootstrap utilisé par Fugu15. Licence : BSD 0-Clause. Les outils inclus dans le bootstrap sont publiés sous de nombreuses licences différentes, veuillez consulter le dépôt procursus pour plus d'informations
  • Sileo : le gestionnaire de paquets inclus dans Fugu15. Licence : BSD 4-Clause
  • ZIPFoundation : bibliothèque Swift pour travailler avec les archives ZIP. Utilisée dans FuguInstall pour installer l'application Fugu15. Licence : MIT

Licence

MIT. Voir le fichier LICENSE.

Télécharger l’outil