惊喜!iOS17.5 以下巨魔安装希望来了,兄弟们,别再冲了~

TrollStore


巨魔特点:

  • 完全免费
  • 手机端直装任何的IPA
  • 安装 IPA 后永不过期(不掉签)
  • 无需帐户,无需登录,无需证书,无需越狱

 – 漏洞出现 – 

今日 iOS 17.5 系统正式版发布,新功能就不提了,值得一说的是苹果修复了15个漏洞,其中修复了一个内核漏洞 (CVE-2024-27804,利用内核权限可以执行任意代码),对 越狱 安装巨魔TrollStore  有点希望!

关于CVE-2024-27804 漏洞确实让人激动!开发者 Meysam 在X中宣布:这是一个i0S/macOS内核漏洞,它导致以内核权限执行任意代码。而且明确表示很快就会发布 CVE-2024-27804 漏洞的 PoC 代码

所以所以:忍住别生 iOS17.5哦~请保留在 iOS 17.4.1 及以下系统!

在苹果官方文档可以看到,iOS 17.5 正式版修复漏洞(CVE-2024-27804)来看:

🟢设备:iPhone XS 及更新机型
🟢影响:应用程序可能能够以内核权限执行任意代码。(起码巨魔看来希望很大

 – 问题总结 – 

①、内核漏洞(CVE-2024-27804) ,存在于——iOS 17.4.1 及以下系统。
②、虽然开发者 @Meysam 说很快发布 PoC,但这不代表是发布漏洞。按照规定,漏洞需要在修复的90天后才允许公开。
③、如果发布了且被利用,对于aem64e 设备依然不满足越狱。理论上可以实现arm64e 设备iOS 16.7 RC 和 17.0 系统安装 巨魔TrollStore。 (misaka的开发者团成员@Little_34306 已表态

④、最后强调一遍,建议保留在 iOS 17.4.1 及更低版本系统,剩下的交给时间吧!毕竟——惊喜总是突然的!!!

 – 巨魔科普 – 

2022年7月2日,ZhouweiZhang 公开了利用漏洞绕过签名的方法,并且分享了详细的打包方法。通过绕过签名的方法,安装应用后,可以永不过期 绕过签名使用的漏洞是:CVE-2022-26766,CVE-2022-26763。这是由 Linus Henze 递交的漏洞,这些漏洞,仅仅存在于 iOS 14.0 – iOS 15.4.1 等系统中 而上述这些漏洞,被苹果在 iOS 15.5 正式版及以上系统成功修复。

在2022年9月3日,opa334 发布了 TrollStore。TrollStore 是一款手机端 IPA 永久签名安装工具,完全免费。利用的正是绕过签名漏洞。使用 TrollStore 安装 IPA 后,可以实现永不过期

2023年9月22日,巨魔开发者 opa334 发推文:调侃苹果刚刚修复了“TrollStore 2: Electric Boogaloo”所需的漏洞?

2023年11月28日,opa334 正式发布 TrollStore 2

网站声明: 1.本站大部分资源搜集于网络,仅代表作者观点,如有侵权请提交修改。 2.网站内容仅网站站长做个人学习摘记,任何人不得用于其他商业用途,网站发表的内容全权归原作者所有。 3.有任何疑问,可以点击右侧边栏的联系QQ进行咨询 4.本网站部分内容来自于其他网站平台的,版权归原网站所有,本网站只作信息记录,自己学习使用,特此申明,本站用户也不得使用此信息内容做其他商业用途。
白丁学者 » 惊喜!iOS17.5 以下巨魔安装希望来了,兄弟们,别再冲了~

发表回复

此站点使用Akismet来减少垃圾评论。了解我们如何处理您的评论数据