
Untethered + Unsandboxed code execution haxx as root on iOS 14 - iOS 14.8.1.
Непривязанное + беспесочное выполнение кода haxx от root на iOS 14 - iOS 14.8.1.
Основано на CoreTrustDemo, также обратите внимание, что сертификаты не защищены авторским правом.
Примечание: требуется macOS + существующий джейлбрейк
Этот метод работает на 14.0-14.6. 14.7 (14.7b1)-14.8.1 требует замены launchd (см. launchd.c), что менее безопасно.
make для сборки. Если вы не на macOS, укажите TARGET_SYSROOT/System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd в /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd.back/System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd на /usr/bin/fileproviderctl/private/var/haxx, права доступа должны быть 0777fileproviderctl_internal и haxx, созданные в результате сборки, в /usr/local/bin на устройстве, права доступа должны быть 0755.После выполнения вышеуказанных шагов fileproviderctl будет сломан, чтобы исправить это, выполните следующие шаги
/usr/bin/fileproviderctl с вашего устройства на ваш Macgsed -i 's|/usr/local/bin/fileproviderctl_internal|/usr/local/bin/fileproviderctl_XXXXXXXX|g' fileproviderctlcodesign -s "Worth Doing Badly iPhone OS Application Signing" --preserve-metadata=entitlements --force fileproviderctlЧтобы удалить установку, выполните следующие шаги
/System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd в /usr/bin/fileproviderctl/System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd.back в /System/Library/PrivateFrameworks/CoreAnalytics.framework/Support/analyticsd/var/haxx, /usr/local/bin/fileproviderctl_internal и /usr/local/bin/haxx