Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Fugu15 — Fugu15 is a semi-untethered permasigned jailbreak for iOS 15 | Kitploit
工具/GitHubGitHub/pinauten/fugu15
Privilege EscalationiOS SecurityExploitationMobile SecurityBinary ExploitationArchived
GitHubpinauten/fugu15

Fugu15

Fugu15 is a semi-untethered permasigned jailbreak for iOS 15

查看仓库
1.1k1232年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Fugu15

Fugu15 是一个针对 iOS 15 的半不拴系(semi-untethered)永久签名越狱。
它包含代码签名绕过、内核漏洞利用、内核 PAC 绕过和 PPL 绕过。
此外,它可以通过 Safari 安装,也就是说,除了托管 Fugu15 的 Web 服务器外,不需要电脑。
请注意,Fugu15 不支持插件(没有插件注入库)。

已测试设备和 iOS 版本

  • iPhone Xs Max: iOS 15.4.1
  • iPhone 11 (SRD): iOS 15.4.1
  • iPhone 12 (SRD): iOS 15.4.1
  • iPhone 12 Pro Max: iOS 15.4.1
  • iPhone 13: iOS 15.1(离线版本 - 参见下面的错误 [WiFi 错误])

其他设备可能也受支持。
不支持非 arm64e 设备。

构建

前置要求:

  1. 确保你已安装 Xcode 13/14 14.1
  2. 将 fastPath arm 证书(Exploits/fastPath/arm.pfx)导入你的钥匙串(双击该文件)。密码是 "password"(不含引号)
  3. 你需要一份来自 App Store 的、经过有效签名的 Apple Developer App 副本(带有 DRM!)。将 IPA 复制到 Server/orig.ipa。请注意,如果你想使用不同的 App Store 应用,你需要获取它的 Team ID,并将 TEAMID=<the App's Team ID> 添加到所有 make 命令中

现在你可以直接运行 make 来构建 Fugu15(需要互联网连接来下载依赖项)。
请注意,系统会要求你授予 "fastPathSign" 访问钥匙串项目 "privateKey"(fastPath 证书的私钥)的权限。输入你的密码并选择 "Always allow"。

构建工具

构建 Fugu15 需要多个工具,这些工具可以在 Tools 目录中找到。构建它们是完全可选的,因为我已经编译好了它们。
如果你想自己构建它们,只需在 Tools 目录中运行 make。

安装

有两种方式可以在你的设备上安装 Fugu15:通过 Safari 或通过 USB

通过 Safari 安装

要通过 Safari 安装 Fugu15,请执行以下操作(需要你拥有一个域名):

  1. 确保你的设备与你的电脑连接到同一网络
  2. 将你拥有的域名的 DNS A 记录更改为你电脑的本地 IP 地址
  3. 为你的域名获取证书(例如通过 Let's Encrypt),并将其复制到 Server/serverCert/fullchain.cer(证书本身)和 Server/serverCert/server.key(私钥)
  4. 确保你已安装 Flask(pip3 install Flask)
  5. 将 Server/server.py 中的 serverUrl 更改为你的域名
  6. 在 Server 目录中运行 python3 server.py
  7. 在你的 iPhone 上访问 https://<your domain> 并按照说明操作

通过 USB 安装

  1. 安装 Fugu15_Developer.ipa,例如通过 ideviceinstaller -i Fugu15_Developer.ipa。或者,通过 TrollStore 安装 Fugu15/Fugu15.ipa。
  2. 在你的 iPhone 上打开新安装的 "Developer" 应用(或你使用的任何 App Store 应用)

iDownload

与所有 Fugu 越狱一样,Fugu15 内置 iDownload。可以通过端口 1337 访问 iDownload shell(运行 iproxy 1337 1337 &,然后运行 nc 127.1 1337 连接 iDownload)。
输入 help 查看支持的命令列表。
以下命令特别有用:

  • r64/r32/r16/r8 <address>:在给定的内核地址处读取 64/32/16/8 位整数。添加 @S 后缀可对给定地址进行 slide(偏移),或添加 @P 从物理地址读取。
  • w64/w32/w16/w8 <address> <value>:将给定的 64/32/16/8 位整数写入给定的内核地址。也支持上述后缀,此外还支持 @PPL 写入 PPL 保护的地址(参见 krwhelp)。
  • kcall <address> <up to 8 arguments>:调用给定地址处的内核函数,最多传递 8 个 64 位整数参数。
  • tcload <path to TrustCache>:将给定的 TrustCache 加载到内核中

Procursus Bootstrap 和 Sileo

Fugu15 还内置 procursus bootstrap 和 Sileo。在 iDownload 中运行 bootstrap 命令即可安装两者。之后,你可能需要 respring 以强制 Sileo 出现在主屏幕上(uicache -r)。
Procursus 被安装到 /private/preboot/jb 目录中,/var/jb 是指向它的符号链接。

已知问题/错误

  1. 如果 oobPCI(利用内核的进程)退出,系统可能会处于不一致状态,并在某个时刻崩溃(panic)。这通常发生在 iDownload 中运行 exit_full 命令后约 5 秒。
    解决方法:不要退出 oobPCI,或者确保尽可能快地退出,以降低内核崩溃的概率。目前尚不清楚此崩溃的原因。
  2. 当未连接电源时,由于 DriverKit 中的错误,进入深度睡眠会导致内核崩溃(这在 Fugu14 中也发生过)。不幸的是,Fugu14 的修复方法在 iOS 15 上不起作用。
    解决方法:退出 oobPCI 时不会出现此错误。但是,oobPCI 退出时可能会出现上述错误。
  3. 某些 iOS 版本(至少 iOS 15.1 及以下,可能 15.2 和 15.3 也是)存在一个 DriverKit 错误,它会在运行 oobPCI 时导致 WiFi 芯片的总线主控(bus mastering)被禁用,从而在使用 WiFi 时导致内核崩溃。此错误可以修复,但 Fugu15 目前尚未包含修复。
    解决方法:禁用 WiFi。

常见问题(FAQ)

Q:我是最终用户。Fugu15 对我有用吗?
A:不。

Q:我的 iOS 版本/设备不受 Fugu15 支持,你会为它添加支持吗?
A:不会。(我已经不再搞 iOS 15 了)

Q:你将来会添加插件注入支持吗?
A:不会。

Q:你为 Fugu15 提供官方支持吗?有计划更新吗?
A:没有。

Q:我通过 Sileo 安装/更新了某些东西,但它无法启动。我该如何解决?
A:Fugu15 使用 TrustCache 注入来绕过代码签名。因此,如果你安装或更新了某个东西,它的代码签名必须位于 TrustCache 中。你可以通过 tcload 命令从 iDownload shell 加载额外的 TrustCache。

Q:Wen eta Fugu16??????
A:...

致谢

Fugu15 使用了以下开源软件:

  • Procursus Bootstrap:Fugu15 使用的 bootstrap。许可证:BSD 0-Clause。bootstrap 中包含的工具以多种不同的许可证发布,更多信息请参阅 procursus 仓库
  • Sileo:Fugu15 内置的软件包管理器。许可证:BSD 4-Clause
  • ZIPFoundation:用于处理 ZIP 归档的 Swift 库。在 FuguInstall 中用于安装 Fugu15 应用。许可证:MIT

许可证

MIT。请参阅 LICENSE 文件。

下载工具