Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Fugu15 — Fugu15 is a semi-untethered permasigned jailbreak for iOS 15 | Kitploit
도구/GitHubGitHub/pinauten/fugu15
Privilege EscalationiOS SecurityExploitationMobile SecurityBinary ExploitationArchived
GitHubpinauten/fugu15

Fugu15

Fugu15 is a semi-untethered permasigned jailbreak for iOS 15

저장소 보기
1.1k1232년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Fugu15

Fugu15는 iOS 15용 반-언테더드(semi-untethered) 영구 서명(permasigned) 탈옥입니다.
코드 서명 우회, 커널 익스플로잇, 커널 PAC 우회 및 PPL 우회를 포함합니다.
또한 Safari를 통해 설치할 수 있습니다. 즉, Fugu15를 호스팅하는 웹 서버 외에는 컴퓨터가 필요하지 않습니다.
Fugu15는 트윅을 지원하지 않습니다(트윅 주입 라이브러리 없음).

테스트된 기기 및 iOS 버전

  • iPhone Xs Max: iOS 15.4.1
  • iPhone 11 (SRD): iOS 15.4.1
  • iPhone 12 (SRD): iOS 15.4.1
  • iPhone 12 Pro Max: iOS 15.4.1
  • iPhone 13: iOS 15.1 (오프라인 에디션 - 아래 버그 [WiFi 버그] 참조)

다른 기기도 지원될 가능성이 있습니다.
arm64e가 아닌 기기는 지원되지 않습니다.

빌드

전제 조건:

  1. Xcode 13/14 14.1이 설치되어 있는지 확인하세요.
  2. fastPath arm 인증서(Exploits/fastPath/arm.pfx)를 키체인으로 가져오세요(파일을 더블 클릭). 비밀번호는 "password"입니다(따옴표 제외).
  3. AppStore에서 Apple Developer App의 유효하게 서명된 사본(DRM 포함!)이 필요합니다. IPA를 Server/orig.ipa로 복사하세요. 다른 AppStore 앱을 사용하려면 해당 앱의 Team ID를 얻어 모든 make 명령에 TEAMID=<앱의 Team ID>를 추가해야 합니다.

이제 make를 실행하여 Fugu15를 빌드할 수 있습니다(종속성 다운로드를 위해 인터넷 연결 필요).
"fastPathSign"이 키체인 항목 "privateKey"(fastPath 인증서의 개인 키)에 접근하도록 허용하라는 메시지가 표시됩니다. 비밀번호를 입력하고 "Always allow"를 선택하세요.

도구 빌드

Fugu15를 빌드하려면 Tools 디렉터리에서 찾을 수 있는 여러 도구가 필요합니다. 이미 컴파일해 두었기 때문에 빌드하는 것은 전적으로 선택 사항입니다.
직접 빌드하려면 Tools 디렉터리에서 make를 실행하기만 하면 됩니다.

설치

Fugu15를 기기에 설치하는 방법은 두 가지입니다: Safari를 통한 방법 또는 USB를 통한 방법

Safari로 설치

Safari를 통해 Fugu15를 설치하려면 다음을 수행하세요(자신의 도메인을 소유해야 함):

  1. 기기가 컴퓨터와 동일한 네트워크에 연결되어 있는지 확인하세요.
  2. 소유한 도메인의 DNS A 레코드를 컴퓨터의 로컬 IP 주소로 변경하세요.
  3. 도메인에 대한 인증서(예: Let's Encrypt 사용)를 얻어 Server/serverCert/fullchain.cer(인증서 자체) 및 Server/serverCert/server.key(개인 키)로 복사하세요.
  4. Flask가 설치되어 있는지 확인하세요(pip3 install Flask).
  5. Server/server.py의 serverUrl을 자신의 도메인으로 변경하세요.
  6. Server 디렉터리에서 python3 server.py를 실행하세요.
  7. iPhone에서 https://<your domain>을 방문하여 지침을 따르세요.

USB로 설치

  1. Fugu15_Developer.ipa를 설치하세요(예: ideviceinstaller -i Fugu15_Developer.ipa 사용). 또는 TrollStore를 통해 Fugu15/Fugu15.ipa를 설치하세요.
  2. iPhone에서 새로 설치된 "Developer" 앱(또는 사용한 AppStore 앱)을 여세요.

iDownload

모든 Fugu 탈옥과 마찬가지로 Fugu15에는 iDownload가 포함되어 있습니다. iDownload 셸은 포트 1337에서 접근할 수 있습니다(iproxy 1337 1337 &를 실행한 후 nc 127.1 1337을 실행하여 iDownload에 연결).
help를 입력하면 지원되는 명령 목록을 볼 수 있습니다.
다음 명령이 특히 유용합니다:

  • r64/r32/r16/r8 <address>: 주어진 커널 주소에서 64/32/16/8비트 정수를 읽습니다. @S 접미사를 추가하면 주소를 슬라이드하고, @P를 추가하면 물리 주소에서 읽습니다.
  • w64/w32/w16/w8 <address> <value>: 주어진 64/32/16/8비트 정수를 주어진 커널 주소에 씁니다. 위에서 설명한 접미사도 지원하며, 추가로 @PPL을 사용하면 PPL 보호 주소에 쓸 수 있습니다(krwhelp 참조).
  • kcall <address> <up to 8 arguments>: 주어진 주소의 커널 함수를 호출하며 최대 8개의 64비트 정수 인자를 전달합니다.
  • tcload <path to TrustCache>: 주어진 TrustCache를 커널에 로드합니다.

Procursus Bootstrap 및 Sileo

Fugu15에는 procursus bootstrap과 Sileo도 포함되어 있습니다. iDownload에서 bootstrap 명령을 실행하여 둘 다 설치하세요. 이후 Sileo가 홈 화면에 나타나도록 리스프링해야 할 수도 있습니다(uicache -r).

Procursus는 /private/preboot/jb 디렉터리에 설치되며 /var/jb는 해당 디렉터리에 대한 심볼릭 링크입니다.

알려진 문제/버그

  1. oobPCI(커널을 익스플로잇하는 프로세스)가 종료되면 시스템이 일관되지 않은 상태로 남아 어느 시점에 패닉이 발생할 수 있습니다. 이는 일반적으로 iDownload에서 exit_full 명령을 실행한 후 약 5초 후에 발생합니다.
    해결 방법: oobPCI를 종료하지 않거나, 커널 패닉 가능성을 줄이기 위해 가능한 한 빨리 종료하세요. 이 패닉의 원인은 현재 알려져 있지 않습니다.
  2. 전원에 연결하지 않은 상태에서 딥 슬립에 진입하면 DriverKit의 버그로 인해 커널 패닉이 발생합니다(Fugu14에서도 발생했음). 안타깝게도 Fugu14의 수정 사항은 iOS 15에서 작동하지 않습니다.
    해결 방법: 이 버그는 oobPCI를 종료하면 발생하지 않습니다. 다만 oobPCI가 종료되면 위에서 설명한 버그가 발생할 수 있습니다.
  3. 일부 iOS 버전(적어도 iOS 15.1 이하, 아마도 15.2 및 15.3도 포함)에는 DriverKit 버그가 있어 oobPCI 실행 중 WiFi 칩의 버스 마스터링이 비활성화되어 WiFi 사용 시 커널 패닉이 발생합니다. 이 버그는 수정할 수 있지만 현재 Fugu15에는 수정 사항이 포함되어 있지 않습니다.
    해결 방법: WiFi를 비활성화하세요.

FAQ

Q: 저는 일반 사용자입니다. Fugu15가 저에게 유용한가요?
A: 아니요.

Q: 제 iOS 버전/기기가 Fugu15에서 지원되지 않습니다. 지원을 추가해 주시겠어요?
A: 아니요. (저는 iOS 15로 끝냈습니다)

Q: 트윅 주입 지원을 추가할 계획이 있나요?
A: 아니요.

Q: Fugu15에 대한 공식 지원을 제공하나요? 업데이트 계획이 있나요?
A: 아니요.

Q: Sileo를 통해 무언가를 설치/업데이트했지만 실행되지 않습니다. 어떻게 해결할 수 있나요?
A: Fugu15는 TrustCache 주입을 사용하여 코드 서명을 우회합니다. 따라서 무언가를 설치하거나 업데이트하면 해당 코드 서명이 TrustCache에 있어야 합니다. iDownload 셸에서 tcload 명령을 통해 추가 TrustCache를 로드할 수 있습니다.

Q: Fugu16 언제 나와요??????
A: ...

크레딧

Fugu15는 다음 오픈 소스 소프트웨어를 사용합니다:

  • Procursus Bootstrap: Fugu15에서 사용하는 부트스트랩. 라이선스: BSD 0-Clause. 부트스트랩에 포함된 도구는 다양한 라이선스로 배포되며, 자세한 내용은 procursus 저장소를 참조하세요.
  • Sileo: Fugu15에 포함된 패키지 관리자. 라이선스: BSD 4-Clause
  • ZIPFoundation: ZIP 아카이브 작업을 위한 Swift 라이브러리. Fugu15 앱 설치를 위해 FuguInstall에서 사용됨. 라이선스: MIT

라이선스

MIT. LICENSE 파일을 참조하세요.

도구 다운로드