Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Fugu15 — Fugu15 is a semi-untethered permasigned jailbreak for iOS 15 | Kitploit
Strumenti/GitHubGitHub/pinauten/fugu15
Privilege EscalationiOS SecurityExploitationMobile SecurityBinary ExploitationArchived
GitHubpinauten/fugu15

Fugu15

Fugu15 is a semi-untethered permasigned jailbreak for iOS 15

Vedi Repository
1.1k1232 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Fugu15

Fugu15 è un jailbreak semi-untethered permasigned per iOS 15.
Include un bypass del code signing, un exploit del kernel, un bypass del PAC del kernel e un bypass del PPL.
Inoltre, può essere installato tramite Safari, quindi non è richiesto un computer, a eccezione di un server web che ospiti Fugu15.
Si noti che Fugu15 non supporta i tweak (nessuna libreria di iniezione di tweak).

Dispositivi testati e versioni iOS

  • iPhone Xs Max: iOS 15.4.1
  • iPhone 11 (SRD): iOS 15.4.1
  • iPhone 12 (SRD): iOS 15.4.1
  • iPhone 12 Pro Max: iOS 15.4.1
  • iPhone 13: iOS 15.1 (edizione offline - vedi i bug di seguito [WiFi bug])

Anche altri dispositivi sono probabilmente supportati.
I dispositivi non-arm64e non sono supportati.

Compilazione

Prerequisiti:

  1. Assicurati di avere Xcode 13/14 14.1 installato
  2. Importa il certificato arm fastPath (Exploits/fastPath/arm.pfx) nel tuo Portachiavi (fai doppio clic sul file). La password è "password" (senza virgolette)
  3. Ti serve una copia validamente firmata dell'app Developer di Apple dall'AppStore (con DRM!). Copia l'IPA in Server/orig.ipa. Nota che se vuoi usare un'app dell'AppStore diversa dovrai ottenere il suo Team ID e aggiungere TEAMID=<the App's Team ID> a tutti i comandi make

Ora puoi semplicemente eseguire make per compilare Fugu15 (è richiesta una connessione internet per scaricare le dipendenze).
Si noti che ti verrà chiesto di concedere a "fastPathSign" l'accesso all'elemento del Portachiavi "privateKey" (la chiave privata del certificato fastPath). Inserisci la tua password e seleziona "Consenti sempre".

Compilazione degli strumenti

La compilazione di Fugu15 richiede diversi strumenti che si trovano nella directory Tools. Compilarli è del tutto facoltativo perché li ho già compilati io.
Se vuoi compilarli tu stesso, esegui semplicemente make nella directory Tools.

Installazione

Ci sono due modi per installare Fugu15 sul tuo dispositivo: tramite Safari o tramite USB

Installazione tramite Safari

Per installare Fugu15 tramite Safari, procedi come segue (richiede di possedere un dominio):

  1. Assicurati che il tuo dispositivo sia connesso alla stessa rete del tuo computer
  2. Cambia il record DNS A di un dominio che possiedi all'indirizzo IP locale del tuo computer
  3. Ottieni un certificato per il tuo dominio (ad es. tramite Let's Encrypt) e copialo in Server/serverCert/fullchain.cer (il certificato stesso) e Server/serverCert/server.key (chiave privata)
  4. Assicurati di avere Flask installato (pip3 install Flask)
  5. Cambia serverUrl in Server/server.py con il tuo dominio
  6. Esegui python3 server.py nella directory Server
  7. Visita https://<your domain> sul tuo iPhone e segui le istruzioni

Installazione tramite USB

  1. Installa Fugu15_Developer.ipa, ad es. tramite ideviceinstaller -i Fugu15_Developer.ipa. In alternativa, installa Fugu15/Fugu15.ipa tramite TrollStore.
  2. Apri l'app "Developer" appena installata (o qualunque app dell'AppStore tu abbia usato) sul tuo iPhone

iDownload

Come tutti i jailbreak Fugu, Fugu15 include iDownload. La shell di iDownload è accessibile sulla porta 1337 (esegui iproxy 1337 1337 & e poi nc 127.1 1337 per connetterti a iDownload).
Digita help per vedere un elenco dei comandi supportati.
I seguenti comandi sono particolarmente utili:

  • r64/r32/r16/r8 <address>: Legge un intero a 64/32/16/8 bit all'indirizzo di kernel indicato. Aggiungi il suffisso @S per applicare lo slide all'indirizzo indicato oppure @P per leggere da un indirizzo fisico.
  • w64/w32/w16/w8 <address> <value>: Scrive l'intero a 64/32/16/8 bit indicato all'indirizzo di kernel indicato. Supporta anche i suffissi descritti sopra e inoltre @PPL per scrivere su un indirizzo protetto da PPL (vedi krwhelp).
  • kcall <address> <up to 8 arguments>: Chiama la funzione di kernel all'indirizzo indicato, passando fino a 8 argomenti interi a 64 bit.
  • tcload <path to TrustCache>: Carica il TrustCache indicato nel kernel

Procursus Bootstrap e Sileo

Fugu15 include anche il bootstrap procursus e Sileo. Esegui il comando bootstrap in iDownload per installarli entrambi. Successivamente, potresti dover fare un respring per forzare la comparsa di Sileo nella Home Screen (uicache -r).

Procursus viene installato nella directory /private/preboot/jb e /var/jb è un symlink ad essa.

Problemi/Bug noti

  1. Se oobPCI (il processo che sfrutta il kernel) termina, il sistema potrebbe rimanere in uno stato incoerente e andare in panico a un certo punto. Questo di solito accade circa 5 secondi dopo aver eseguito il comando exit_full in iDownload.
    Soluzione alternativa: non uscire da oobPCI oppure assicurati di farlo il più velocemente possibile per ridurre le probabilità di un kernel panic. La ragione di questo panico è attualmente sconosciuta.
  2. Quando non è collegato all'alimentazione, entrare in deep sleep causerà un kernel panic a causa di un bug in DriverKit (è successo anche con Fugu14). Purtroppo, la correzione di Fugu14 non funziona su iOS 15.
    Soluzione alternativa: questo bug non si verifica quando si esce da oobPCI. Tuttavia, il bug descritto sopra potrebbe verificarsi quando oobPCI termina.
  3. Alcune versioni di iOS (almeno iOS 15.1 e precedenti, forse anche 15.2 e 15.3) hanno un bug di DriverKit che causa la disabilitazione del bus mastering per il chip WiFi durante l'esecuzione di oobPCI, causando un kernel panic quando il WiFi viene usato. Questo bug può essere corretto, ma una correzione non è inclusa in Fugu15 al momento.
    Soluzione alternativa: disattiva il WiFi.

FAQ

D: Sono un utente finale. Fugu15 mi è utile?
R: No.

D: La mia versione di iOS/il mio dispositivo non è supportata/o da Fugu15, aggiungerai il supporto?
R: No. (Ho finito con iOS 15)

D: Aggiungerai mai il supporto per l'iniezione di tweak?
R: No.

D: Fornite supporto ufficiale per Fugu15? Sono previsti aggiornamenti?
R: No.

D: Ho installato/aggiornato qualcosa tramite Sileo ma non si avvia. Come posso risolvere?
R: Fugu15 usa l'iniezione TrustCache per bypassare il code signing. Pertanto, se installi o aggiorni qualcosa, la sua firma del codice deve essere in un TrustCache. Puoi caricare TrustCache aggiuntivi dalla shell di iDownload tramite il comando tcload.

D: Wen eta Fugu16??????
R: ...

Crediti

Il seguente software open-source è usato da Fugu15:

  • Procursus Bootstrap: Il bootstrap usato da Fugu15. Licenza: BSD 0-Clause. Gli strumenti inclusi nel bootstrap sono rilasciati sotto molte licenze diverse, consulta il repo procursus per maggiori informazioni
  • Sileo: Il gestore di pacchetti incluso in Fugu15. Licenza: BSD 4-Clause
  • ZIPFoundation: Libreria Swift per lavorare con archivi ZIP. Usata in FuguInstall per installare l'app Fugu15. Licenza: MIT

Licenza

MIT. Vedi il file LICENSE.

Scarica lo strumento