iOS 16.6.1 Trollstore2 巨魔有望?内核漏洞将公开

先看重点,后看原文

说重点:0xjprx 大神在推特发文称,将发布 CVE-2023-41060 内核漏洞,iOS 16.6.1 及更低系统都受影响系统,是否可用于安装巨魔?目前还不清楚,我认为可能性不大,等发布后再分析。

如果你是 iOS 16.5.1 至 16.6.1 系统的,并且想安装 trollstore2 巨魔工具的,请认真看本文,本文提到有新内核漏洞即将公开,但不确定是否可用于安装巨魔,还需要大神去分析才知道。

— Trollstore2 巨魔科普 —

目前 iOS 14.0 至 16.5 系统都支持安装 trollstore 巨魔,对于已经越狱设备,则代表支持 iOS 14.0 – 16.6.1 – 17.0 系统,一定有人问,iOS16.x和17.0能越狱?我说的是A11及更低版本硬件漏洞越狱。

对于 iOS 16.5.1 至 16.6.1 和 17.0 系统 A12 至 A16 设备,目前还没有安装方法,因此!不能安装 trollstore2 巨魔,但是内置绕签名漏洞是支持的,只需要获得新的安装方法,巨魔就会加入新系统支持。

为何 iOS 16.5 及更低版本能安装 trollstore2 巨魔?主要是有两个内核漏洞,分别为:MDC(iOS15.0-16.1.2)和KFD(iOS16.2-16.5/16.6b1)漏洞,都有读写的能力,因此!才有权限注入自带应用安装trollstore2巨魔。

所以!iOS 16.5.1 至 16.6.1 和 17.0 系统,需要一个新的安装方法,也可以是一个新的内核漏洞,前提可以实现内核读写,并不是说是内核就行,还需要能实现读写,你才有权限注入自带应用。

— iOS 16.6.1 新内核将要公开 —

在12月24日凌晨时段,0xjprx 大神发推告知,之前在 iOS 17.0 上提交 CVE-2023-41060 内核漏洞,将很快会公开,则代表 iOS 16.6.1 及更低版本系统,都受影响,具体有何用?请继续往下看。

从 Apple 官网 iOS 17.0 安全内容来看,找到 CVE-2023-41060 漏洞,确实是内核漏洞,确实是由 0xjprx 大神提交,因此!这位大神说的话,确实是真实的,也就是说他会公开。

不过!从影响描述中得知,只是对远程用户可能导致内核代码执行,不确定是否可以用于安装 trollstore2 巨魔,不确定是否有读写能力,需要等漏洞公开后,大神分析一下才知道。

我们看看 MDC 和 KFD 漏洞影响,这里明确提到App能够以内核权限执行任意代码,如果提示这样的影响,大概率就有一半希望。

所以这个 CVE-2023-41060 内核漏洞,我们保持怀疑态度,建议等发布后,再让大神分析分析,能否可利用。

大概这些内容了,话说!你们认为这个漏洞有权限用于安装巨魔吗?请在文章底部评论区回复

网站声明: 1.本站大部分资源搜集于网络,仅代表作者观点,如有侵权请提交修改。 2.网站内容仅网站站长做个人学习摘记,任何人不得用于其他商业用途,网站发表的内容全权归原作者所有。 3.有任何疑问,可以点击右侧边栏的联系QQ进行咨询 4.本网站部分内容来自于其他网站平台的,版权归原网站所有,本网站只作信息记录,自己学习使用,特此申明,本站用户也不得使用此信息内容做其他商业用途。
白丁学者 » iOS 16.6.1 Trollstore2 巨魔有望?内核漏洞将公开

发表回复

此站点使用Akismet来减少垃圾评论。了解我们如何处理您的评论数据