用 Objective-C 重新实现。
据称支持 iOS 15.0 - 26.0.1。
偏移量针对 15.x 硬编码(?)
注意:此漏洞并非由我发现/泄露,泄露的原始来源是 https://github.com/htimesnine/DarkSword-RCE
此漏洞同样与 CELLEBRITE 完全无关,是我在一个空闲的下午写出来的,所有漏洞逻辑均来自原始仓库(除了一些让它在 iOS 15 上运行的小修复之外)。
如果你是 GitHub 员工并正在阅读本文:目前有大量虚假越狱工具在骗取用户钱财(只需搜索类似 pangu8(.)com 的域名),请向你的经理说明,这些才应该被制裁,而不是制裁那些包含未编译漏洞代码、完全没有任何恶意行为的仓库。
如果你是 Apple 员工并正在阅读本文:请说服你的经理,只应修补 WebKit 入口点,让人在 EOL 设备上拥有他的内核提权吧 :-(