
Cadeia de exploração utilizando travessia de diretório e restauração do iOS para sobrescrever arquivos protegidos.
As origens do SparstanBoogie foram testadas supostamente no iOS/iPadOS 15.2 - 16.7 RC (20H18) e 17.0, no entanto, testes foram realizados até (26.1 <) onde ele realmente parou de funcionar. Testes em níveis inferiores são necessários e bem-vindos, especialmente em dispositivos que estão (> 26.1). Além disso, qualquer teste em dispositivos acima ou abaixo do que foi relatado é bem-vindo, pois pode retornar em dispositivos mais novos, então não há motivo para ignorar bons samaritanos que queiram relatar se isso funciona para eles ou não. Dispositivos mais antigos que foram considerados não suportados pelos programas antecessores dos quais isso se originou foram encontrados como afetados, como o iOS 15.8.7.
Este problema foi supostamente resolvido com melhor tratamento de symlinks de acordo com a divulgação fiel de vulnerabilidades. Este problema foi supostamente corrigido no iOS 17.7.1 e iPadOS 17.7.1, iOS 18.1 e iPadOS 18.1, tvOS 18.1, visionOS 2.1. Restaurar um arquivo de backup criado maliciosamente pode levar à modificação de arquivos protegidos do sistema.
No entanto, o SparstanBoogie implementa técnicas vistas no Nugget e no Misaka para dar ao usuário mais controle sobre o processo de personalização de seu dispositivo com esta ferramenta de semi-jailbreak.
Existem duas maneiras principais de implementar isso para personalização: 1. a ferramenta endossa o uso do trollstore para mostrar o impacto da substituição de aplicativos do sistema e móveis no espaço do usuário (o aplicativo vem com trollstorehelper para demonstrar a substituição). 2. A ferramenta usa uma restauração parcial do iOS para obter controle e sobrescrever arquivos do sistema, o que pode ser visto pela sobrescrita do arquivo gestalt. Os usuários podem personalizar seu sistema operacional pesquisando chaves gestalt conhecidas e substituindo ou sobrescrevendo seus valores.
Uso: python3.12 main.py trollstorehelper --target Tips
Atualização: Agora utilizando travessia de diretório e restauração do iOS para fazer mudanças significativas. Agradecimentos a todos os envolvidos com Misaka26, Nugget e TrollRestore pela inspiração. Se este projeto falhar para você, recomendo fortemente que os confira. Este projeto apenas fornece um valor educacional mais detalhado a partir da linha de comando sobre o que essas ferramentas faziam.
Sintaxe mais usada: Alvo do Sparse: python3 main.py <from_path> --target "Tips" Cadeia de gestalt: python3 main.py <from_path> --gestalt-chain
Exemplos:
python3 main.py trollrestorehelper --target "Calculator"
python3 main.py MobileGestalt.plist --gestalt-chain
Abaixo você encontrará um guia para extrair seu próprio arquivo gestalt e fazer alterações no seu dispositivo iOS.
Este guia explica como usar o Atalho Save MobileGestalt junto com o a-Shell mini para exportar o cache do MobileGestalt do seu dispositivo e salvá-lo como:
MobileGestalt.plist
O atalho foi projetado especificamente para salvar uma cópia de:
com.apple.MobileGestalt.plist
Versões mais recentes do iOS exigem o a-Shell mini para acesso/exportação confiável.
O MobileGestalt é um framework do sistema da Apple que armazena informações de configuração e hardware específicas do dispositivo.
Pesquisadores e usuários avançados comumente usam o plist para:
O plist exportado é único para o seu dispositivo e contém detalhes específicos da sua configuração de hardware.
Você precisará de:
Instale o a-Shell mini na App Store.
O a-Shell mini é recomendado porque versões mais recentes do iOS restringiram o comportamento do sistema de arquivos dos Atalhos, e o atalho usa o a-Shell mini para acessar/exportar o arquivo MobileGestalt de forma confiável.
Após a instalação:
Isso inicializa seus diretórios de trabalho para o Atalho.
Abra:
https://routinehub.co/shortcut/23246/
Então:
Agora você deve ver:
Save MobileGestalt
dentro da sua biblioteca de Atalhos.
Inicie o atalho.
Dependendo da versão do iOS, você pode ver solicitações pedindo:
Permita todas as permissões solicitadas.
O atalho então:
Abra o app Arquivos.
Navegue até um destes locais:
No Meu iPhone
→ a-Shell
ou:
iCloud Drive
→ Atalhos
Dependendo da sua versão do iOS e configuração, o arquivo pode aparecer como:
com.apple.MobileGestalt.plist
Renomeie para:
MobileGestalt.plist
se necessário.
Agora você deve ter:
MobileGestalt.plist
Este arquivo pode ser:
Usar o a-Shell mini é atualmente um dos métodos mais confiáveis porque permite que o atalho contorne as restrições de exportação de atalhos do iOS mais recentes.
Também facilita:
Uma vez exportado, o plist pode ser aberto com ferramentas como:
Utilitário adicional relacionado: