
Execução de código haxx untethered + unsandboxed como root no iOS 14 - iOS 14.8.1.
Execução de código haxx sem amarração e sem sandbox como root no iOS 14 - iOS 14.8.1.
Baseado no CoreTrustDemo, observe também que certificados não são protegidos por direitos autorais.
Nota: requer macOS + jailbreak existente
Este método funciona em 14.0-14.6. 14.7 (14.7b1)-14.8.1 requer substituição do launchd (veja launchd.c), que é menos seguro.
make para compilar. Se você não estiver no macOS, especifique TARGET_SYSROOT/System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd para /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd.back/System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd por /usr/bin/fileproviderctl/private/var/haxx, a permissão deve ser 0777fileproviderctl_internal e haxx gerados a partir da compilação para /usr/local/bin no dispositivo, a permissão deve ser 0755.Após realizar os passos acima, o fileproviderctl ficará quebrado; para corrigi-lo, siga os seguintes passos
/usr/bin/fileproviderctl do seu dispositivo para o seu Macgsed -i 's|/usr/local/bin/fileproviderctl_internal|/usr/local/bin/fileproviderctl_XXXXXXXX|g' fileproviderctlcodesign -s "Worth Doing Badly iPhone OS Application Signing" --preserve-metadata=entitlements --force fileproviderctlPara remover a instalação, siga os seguintes passos
/System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd para /usr/bin/fileproviderctl/System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd.back para /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd/var/haxx, /usr/local/bin/fileproviderctl_internal e /usr/local/bin/haxx