Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Fugu15 — Fugu15 is a semi-untethered permasigned jailbreak for iOS 15 | Kitploit
Ferramentas/GitHubGitHub/pinauten/fugu15
Privilege EscalationiOS SecurityExploitationMobile SecurityBinary ExploitationArchived
GitHubpinauten/fugu15

Fugu15

Fugu15 is a semi-untethered permasigned jailbreak for iOS 15

Ver Repositório
1.1k123há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Fugu15

Fugu15 é um jailbreak semi-untethered com assinatura permanente para iOS 15.
Ele contém um bypass de assinatura de código, exploit do kernel, bypass de PAC do kernel e bypass de PPL.
Além disso, pode ser instalado via Safari, ou seja, não é necessário um computador, exceto um servidor Web que hospede o Fugu15.
Observe que o Fugu15 não suporta tweaks (sem biblioteca de injeção de tweaks).

Dispositivos e versões de iOS testados

  • iPhone Xs Max: iOS 15.4.1
  • iPhone 11 (SRD): iOS 15.4.1
  • iPhone 12 (SRD): iOS 15.4.1
  • iPhone 12 Pro Max: iOS 15.4.1
  • iPhone 13: iOS 15.1 (edição offline - veja bugs abaixo [bug do WiFi])

Outros dispositivos provavelmente também são suportados.
Dispositivos não-arm64e não são suportados.

Compilação

Pré-requisitos:

  1. Certifique-se de ter o Xcode 13/14 14.1 instalado
  2. Importe o certificado arm fastPath (Exploits/fastPath/arm.pfx) para o seu Chaveiro (dê dois cliques no arquivo). A senha é "password" (sem aspas)
  3. Você precisa de uma cópia assinada validamente do app Developer da Apple da AppStore (com DRM!). Copie o IPA para Server/orig.ipa. Observe que se você quiser usar um app diferente da AppStore, precisará obter o Team ID dele e adicionar TEAMID=<the App's Team ID> a todos os comandos make

Agora você pode simplesmente executar make para compilar o Fugu15 (é necessária conexão com a internet para baixar as dependências).
Observe que será solicitado que você conceda ao "fastPathSign" acesso ao item do Chaveiro "privateKey" (a chave privada do certificado fastPath). Digite sua senha e selecione "Sempre permitir".

Compilando as Ferramentas

A compilação do Fugu15 requer várias ferramentas que podem ser encontradas no diretório Tools. Compilá-las é totalmente opcional, pois eu já as compilei.
Se você quiser compilá-las você mesmo, basta executar make no diretório Tools.

Instalação

Há duas maneiras de instalar o Fugu15 no seu dispositivo: via Safari ou via USB

Instalando via Safari

Para instalar o Fugu15 via Safari, faça o seguinte (é necessário possuir um domínio):

  1. Certifique-se de que seu dispositivo esteja conectado à mesma rede que seu computador
  2. Altere o registro DNS A de um domínio que você possui para o endereço IP local do seu computador
  3. Obtenha um certificado para o seu domínio (ex.: via Let's Encrypt) e copie-o para Server/serverCert/fullchain.cer (o próprio certificado) e Server/serverCert/server.key (chave privada)
  4. Certifique-se de ter o Flask instalado (pip3 install Flask)
  5. Altere serverUrl em Server/server.py para o seu domínio
  6. Execute python3 server.py no diretório Server
  7. Visite https://<your domain> no seu iPhone e siga as instruções

Instalando via USB

  1. Instale o Fugu15_Developer.ipa, ex.: via ideviceinstaller -i Fugu15_Developer.ipa. Alternativamente, instale o Fugu15/Fugu15.ipa via TrollStore.
  2. Abra o app "Developer" recém-instalado (ou qualquer outro app da AppStore que você tenha usado) no seu iPhone

iDownload

Como todos os jailbreaks Fugu, o Fugu15 vem com o iDownload. O shell do iDownload pode ser acessado na porta 1337 (execute iproxy 1337 1337 & e depois nc 127.1 1337 para conectar ao iDownload).
Digite help para ver uma lista dos comandos suportados.
Os seguintes comandos são especialmente úteis:

  • r64/r32/r16/r8 <address>: Leia um inteiro de 64/32/16/8 bits no endereço de kernel informado. Adicione o sufixo @S para aplicar slide ao endereço informado ou @P para ler de um endereço físico.
  • w64/w32/w16/w8 <address> <value>: Escreva o inteiro de 64/32/16/8 bits informado no endereço de kernel informado. Também suporta os sufixos descritos acima e, adicionalmente, @PPL para escrever em um endereço protegido por PPL (veja krwhelp).
  • kcall <address> <up to 8 arguments>: Chame a função do kernel no endereço informado, passando até 8 argumentos inteiros de 64 bits.
  • tcload <path to TrustCache>: Carregue o TrustCache informado no kernel

Bootstrap Procursus e Sileo

O Fugu15 também vem com o bootstrap procursus e o Sileo. Execute o comando bootstrap no iDownload para instalar ambos. Depois, talvez seja necessário fazer um respring para forçar o Sileo a aparecer na Tela Inicial (uicache -r).

O Procursus é instalado no diretório /private/preboot/jb e /var/jb é um symlink para ele.

Problemas/Bugs Conhecidos

  1. Se o oobPCI (o processo que explora o kernel) sair, o sistema pode ficar em um estado inconsistente e entrar em pânico em algum momento. Isso geralmente ocorre cerca de 5 segundos após executar o comando exit_full no iDownload.
    Solução alternativa: Não encerre o oobPCI ou certifique-se de fazê-lo o mais rápido possível para reduzir a chance de um pânico do kernel. O motivo desse pânico é atualmente desconhecido.
  2. Quando não estiver conectado à energia, entrar em suspensão profunda causará um pânico do kernel devido a um bug no DriverKit (também aconteceu com o Fugu14). Infelizmente, a correção do Fugu14 não funciona no iOS 15.
    Solução alternativa: Este bug não ocorrerá ao sair do oobPCI. No entanto, o bug descrito acima pode ocorrer quando o oobPCI sair.
  3. Algumas versões do iOS (pelo menos iOS 15.1 e anteriores, talvez 15.2 e 15.3 também) têm um bug no DriverKit que faz com que o bus mastering seja desabilitado para o chip WiFi ao executar o oobPCI, causando um pânico do kernel quando o WiFi é usado. Esse bug pode ser corrigido, mas uma correção não está incluída no Fugu15 no momento.
    Solução alternativa: Desative o WiFi.

Perguntas Frequentes

Q: Sou um usuário final. O Fugu15 é útil para mim?
A: Não.

Q: Minha versão/dispositivo iOS não é suportada pelo Fugu15, você adicionará suporte para ela?
A: Não. (Terminei com o iOS 15)

Q: Você algum dia adicionará suporte para injeção de tweaks?
A: Não.

Q: Você fornece suporte oficial para o Fugu15? Alguma atualização está planejada?
A: Não.

Q: Instalei/atualizei algo através do Sileo, mas ele não abre. Como posso corrigir isso?
A: O Fugu15 usa injeção de TrustCache para contornar a assinatura de código. Portanto, se você instalar ou atualizar algo, a assinatura de código dele deve estar em um TrustCache. Você pode carregar TrustCaches adicionais a partir do shell do iDownload através do comando tcload.

Q: Wen eta Fugu16??????
A: ...

Créditos

O seguinte software de código aberto é usado pelo Fugu15:

  • Procursus Bootstrap: O bootstrap usado pelo Fugu15. Licença: BSD 0-Clause. As ferramentas incluídas no bootstrap são lançadas sob várias licenças diferentes; consulte o repositório do procursus para obter mais informações.
  • Sileo: O gerenciador de pacotes incluído no Fugu15. Licença: BSD 4-Clause
  • ZIPFoundation: Biblioteca Swift para trabalhar com arquivos ZIP. Usada no FuguInstall para instalar o app Fugu15. Licença: MIT

Licença

MIT. Veja o arquivo LICENSE.

Baixar ferramenta