
Fugu15 is a semi-untethered permasigned jailbreak for iOS 15
Fugu15 是一个针对 iOS 15 的半不拴系(semi-untethered)永久签名越狱。
它包含代码签名绕过、内核漏洞利用、内核 PAC 绕过和 PPL 绕过。
此外,它可以通过 Safari 安装,也就是说,除了托管 Fugu15 的 Web 服务器外,不需要电脑。
请注意,Fugu15 不支持插件(没有插件注入库)。
其他设备可能也受支持。
不支持非 arm64e 设备。
前置要求:
Exploits/fastPath/arm.pfx)导入你的钥匙串(双击该文件)。密码是 "password"(不含引号)Server/orig.ipa。请注意,如果你想使用不同的 App Store 应用,你需要获取它的 Team ID,并将 TEAMID=<the App's Team ID> 添加到所有 make 命令中现在你可以直接运行 make 来构建 Fugu15(需要互联网连接来下载依赖项)。
请注意,系统会要求你授予 "fastPathSign" 访问钥匙串项目 "privateKey"(fastPath 证书的私钥)的权限。输入你的密码并选择 "Always allow"。
构建 Fugu15 需要多个工具,这些工具可以在 Tools 目录中找到。构建它们是完全可选的,因为我已经编译好了它们。
如果你想自己构建它们,只需在 Tools 目录中运行 make。
有两种方式可以在你的设备上安装 Fugu15:通过 Safari 或通过 USB
要通过 Safari 安装 Fugu15,请执行以下操作(需要你拥有一个域名):
Server/serverCert/fullchain.cer(证书本身)和 Server/serverCert/server.key(私钥)pip3 install Flask)Server/server.py 中的 serverUrl 更改为你的域名Server 目录中运行 python3 server.pyhttps://<your domain> 并按照说明操作Fugu15_Developer.ipa,例如通过 ideviceinstaller -i Fugu15_Developer.ipa。或者,通过 TrollStore 安装 Fugu15/Fugu15.ipa。与所有 Fugu 越狱一样,Fugu15 内置 iDownload。可以通过端口 1337 访问 iDownload shell(运行 iproxy 1337 1337 &,然后运行 nc 127.1 1337 连接 iDownload)。
输入 help 查看支持的命令列表。
以下命令特别有用:
r64/r32/r16/r8 <address>:在给定的内核地址处读取 64/32/16/8 位整数。添加 @S 后缀可对给定地址进行 slide(偏移),或添加 @P 从物理地址读取。w64/w32/w16/w8 <address> <value>:将给定的 64/32/16/8 位整数写入给定的内核地址。也支持上述后缀,此外还支持 @PPL 写入 PPL 保护的地址(参见 krwhelp)。kcall <address> <up to 8 arguments>:调用给定地址处的内核函数,最多传递 8 个 64 位整数参数。tcload <path to TrustCache>:将给定的 TrustCache 加载到内核中Fugu15 还内置 procursus bootstrap 和 Sileo。在 iDownload 中运行 bootstrap 命令即可安装两者。之后,你可能需要 respring 以强制 Sileo 出现在主屏幕上(uicache -r)。
Procursus 被安装到 /private/preboot/jb 目录中,/var/jb 是指向它的符号链接。
exit_full 命令后约 5 秒。Q:我是最终用户。Fugu15 对我有用吗?
A:不。
Q:我的 iOS 版本/设备不受 Fugu15 支持,你会为它添加支持吗?
A:不会。(我已经不再搞 iOS 15 了)
Q:你将来会添加插件注入支持吗?
A:不会。
Q:你为 Fugu15 提供官方支持吗?有计划更新吗?
A:没有。
Q:我通过 Sileo 安装/更新了某些东西,但它无法启动。我该如何解决?
A:Fugu15 使用 TrustCache 注入来绕过代码签名。因此,如果你安装或更新了某个东西,它的代码签名必须位于 TrustCache 中。你可以通过 tcload 命令从 iDownload shell 加载额外的 TrustCache。
Q:Wen eta Fugu16??????
A:...
Fugu15 使用了以下开源软件:
MIT。请参阅 LICENSE 文件。