Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Fugu15 — Fugu15 is a semi-untethered permasigned jailbreak for iOS 15 | Kitploit
Инструменты/GitHubGitHub/pinauten/fugu15
Privilege EscalationiOS SecurityExploitationMobile SecurityBinary ExploitationArchived
GitHubpinauten/fugu15

Fugu15

Fugu15 is a semi-untethered permasigned jailbreak for iOS 15

Репозиторий
1.1k1232 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Fugu15

Fugu15 — это полу-отвязанный джейлбрейк с постоянной подписью для iOS 15.
Он содержит обход проверки подписи кода, эксплойт ядра, обход PAC ядра и обход PPL.
Кроме того, его можно установить через Safari, то есть компьютер не требуется, за исключением веб-сервера, который размещает Fugu15.
Обратите внимание, что Fugu15 не поддерживает твики (нет библиотеки для инъекции твиков).

Протестированные устройства и версии iOS

  • iPhone Xs Max: iOS 15.4.1
  • iPhone 11 (SRD): iOS 15.4.1
  • iPhone 12 (SRD): iOS 15.4.1
  • iPhone 12 Pro Max: iOS 15.4.1
  • iPhone 13: iOS 15.1 (офлайн-версия — см. баги ниже [баг с Wi-Fi])

Другие устройства, вероятно, также поддерживаются.
Устройства не на arm64e не поддерживаются.

Сборка

Предварительные требования:

  1. Убедитесь, что у вас установлен Xcode 13/14 14.1
  2. Импортируйте сертификат fastPath arm (Exploits/fastPath/arm.pfx) в вашу связку ключей (двойной щелчок по файлу). Пароль — "password" (без кавычек)
  3. Вам нужна действительная подписанная копия приложения Apple Developer App из App Store (с DRM!). Скопируйте IPA в Server/orig.ipa. Обратите внимание: если вы хотите использовать другое приложение из App Store, вам нужно получить его Team ID и добавить TEAMID=<Team ID приложения> ко всем командам make

Теперь вы можете просто запустить make для сборки Fugu15 (требуется подключение к интернету для загрузки зависимостей).
Обратите внимание, что вас попросят предоставить приложению "fastPathSign" доступ к элементу связки ключей "privateKey" (закрытому ключу сертификата fastPath). Введите свой пароль и выберите «Всегда разрешать».

Сборка инструментов

Для сборки Fugu15 требуется несколько инструментов, которые можно найти в каталоге Tools. Их сборка совершенно необязательна, поскольку я уже скомпилировал их.
Если вы хотите собрать их самостоятельно, просто выполните make в каталоге Tools.

Установка

Существует два способа установить Fugu15 на ваше устройство: через Safari или через USB

Установка через Safari

Чтобы установить Fugu15 через Safari, выполните следующие действия (требуется, чтобы у вас был собственный домен):

  1. Убедитесь, что ваше устройство подключено к той же сети, что и ваш компьютер
  2. Измените DNS-запись A для вашего домена на локальный IP-адрес вашего компьютера
  3. Получите сертификат для вашего домена (например, через Let's Encrypt) и скопируйте его в Server/serverCert/fullchain.cer (сам сертификат) и Server/serverCert/server.key (закрытый ключ)
  4. Убедитесь, что у вас установлен Flask (pip3 install Flask)
  5. Измените serverUrl в Server/server.py на ваш домен
  6. Выполните python3 server.py в каталоге Server
  7. Откройте https://<ваш домен> на вашем iPhone и следуйте инструкциям

Установка через USB

  1. Установите Fugu15_Developer.ipa, например, через ideviceinstaller -i Fugu15_Developer.ipa. В качестве альтернативы установите Fugu15/Fugu15.ipa через TrollStore.
  2. Откройте только что установленное приложение "Developer" (или любое другое приложение из App Store, которое вы использовали) на вашем iPhone

iDownload

Как и все джейлбрейки Fugu, Fugu15 поставляется с iDownload. Доступ к оболочке iDownload можно получить на порту 1337 (выполните iproxy 1337 1337 &, а затем nc 127.1 1337, чтобы подключиться к iDownload).
Введите help, чтобы увидеть список поддерживаемых команд.
Следующие команды особенно полезны:

  • r64/r32/r16/r8 <address>: Прочитать 64/32/16/8-битное целое число по указанному адресу ядра. Добавьте суффикс @S, чтобы применить сдвиг (slide) к указанному адресу, или @P, чтобы прочитать из физического адреса.
  • w64/w32/w16/w8 <address> <value>: Записать указанное 64/32/16/8-битное целое число по указанному адресу ядра. Также поддерживает суффиксы, описанные выше, и дополнительно @PPL для записи по адресу, защищённому PPL (см. krwhelp).
  • kcall <address> <до 8 аргументов>: Вызвать функцию ядра по указанному адресу, передав до 8 64-битных целочисленных аргументов.
  • tcload <путь к TrustCache>: Загрузить указанный TrustCache в ядро

Procursus Bootstrap и Sileo

Fugu15 также поставляется с бутстрапом procursus и Sileo. Выполните команду bootstrap в iDownload, чтобы установить оба. После этого, возможно, придётся сделать респринг, чтобы Sileo появился на главном экране (uicache -r).

Procursus устанавливается в каталог /private/preboot/jb, а /var/jb является символьной ссылкой на него.

Известные проблемы/баги

  1. Если oobPCI (процесс, эксплуатирующий ядро) завершится, система может остаться в несогласованном состоянии и в какой-то момент вызвать панику ядра. Обычно это происходит примерно через 5 секунд после выполнения команды exit_full в iDownload.
    Обходной путь: не завершайте oobPCI или постарайтесь сделать это как можно быстрее, чтобы снизить вероятность паники ядра. Причина этой паники в настоящее время неизвестна.
  2. При отсутствии подключения к питанию переход в глубокий сон вызовет панику ядра из-за ошибки в DriverKit (это также происходило с Fugu14). К сожалению, исправление из Fugu14 не работает на iOS 15.
    Обходной путь: эта ошибка не возникнет при завершении oobPCI. Однако при выходе oobPCI может возникнуть ошибка, описанная выше.
  3. В некоторых версиях iOS (как минимум iOS 15.1 и ниже, возможно, также 15.2 и 15.3) есть ошибка DriverKit, из-за которой при работе oobPCI отключается bus mastering для чипа Wi-Fi, что вызывает панику ядра при использовании Wi-Fi. Эту ошибку можно исправить, но на данный момент исправление не включено в Fugu15.
    Обходной путь: отключите Wi-Fi.

Часто задаваемые вопросы

Вопрос: Я конечный пользователь. Полезен ли Fugu15 для меня?
Ответ: Нет.

Вопрос: Моя версия iOS/устройство не поддерживаются Fugu15, добавите ли вы поддержку?
Ответ: Нет. (Я закончил с iOS 15)

Вопрос: Добавите ли вы когда-нибудь поддержку инъекции твиков?
Ответ: Нет.

Вопрос: Предоставляете ли вы официальную поддержку для Fugu15? Планируются ли какие-либо обновления?
Ответ: Нет.

Вопрос: Я установил/обновил что-то через Sileo, но оно не запускается. Как это исправить?
Ответ: Fugu15 использует инъекцию TrustCache для обхода проверки подписи кода. Поэтому, если вы устанавливаете или обновляете что-то, его подпись кода должна находиться в TrustCache. Вы можете загрузить дополнительные TrustCache из оболочки iDownload с помощью команды tcload.

Вопрос: Wen eta Fugu16??????
Ответ: ...

Благодарности

Fugu15 использует следующее программное обеспечение с открытым исходным кодом:

  • Procursus Bootstrap: бутстрап, используемый Fugu15. Лицензия: BSD 0-Clause. Инструменты, включённые в бутстрап, распространяются под множеством различных лицензий; пожалуйста, обратитесь к репозиторию procursus за дополнительной информацией
  • Sileo: менеджер пакетов, включённый в Fugu15. Лицензия: BSD 4-Clause
  • ZIPFoundation: библиотека Swift для работы с ZIP-архивами. Используется в FuguInstall для установки приложения Fugu15. Лицензия: MIT

Лицензия

MIT. См. файл LICENSE.

Скачать инструмент