首页 > 技术交流 > 技术交流 > 好消息!发现新的 iOS 新内核漏洞,实现绕签名

好消息!发现新的 iOS 新内核漏洞,实现绕签名

发布时间:2024-06-09 22:20:14来源: 15210273549

不会吧!又发现新的内核漏洞,实现代码签名绕过,别高兴太早,这只是支持 iOS 12 至 15 系统,其它系统不支持,此漏洞是由 Alfie 大神编写的第一个内核漏洞,命名为 PhysPuppet 漏洞,实现一些绕签名漏洞,特别有趣。

 

在6月8日上午时段,Alfie 大神在 X 推特上告知,基于 PhysPuppet 编写了自己第一个内核漏洞,并且学到很多东西,得到 staturnz 大神帮助,才能顺利完成。

 

从分享的截图来看,确实利用内核漏洞成功,也实现内核读写。

 

通过 Mineek 大神验证,使用 iPhone 6S iOS 15.7.1 系统上,利用此漏洞,得出结论,非常可靠,速度非常的快。

 

PhysPuppet 漏洞支持哪些系统?

Alfie 大神也回应了,支持 iOS 12 至 iOS 15 系统,其他系统并不支持。

 

直到!6月9日下午时段,Alfie 大神直接分享视频演示,成功实现代码签名绕过,并且提到,这不是 trustcache 注入也不是 amfid 禁用,一旦进入 launchd Hook 后,它将完全绕过每个启动的二进制文件代码签名。

 

演示动图:

技术交流更多>>

比亚迪海豹08首秀,搭载闪充+后轮转向,颜值与实力双杀 凯迪拉克全新纯电大型SUV国产现身,长超5米2,命名为“凯威德” 限量120台的ALPINA XB7 MANUFAKTUR,是否值得入手? 领克03大尾翼版上市,售价15.98万元 定价多少能接受?魏牌V9X将于3月9日亮相,全新大型SUV,插混动力 2026款凯迪拉克XT4正式上市 家用SUV买这三款就行,2+3/2+2布局,价格不贵,舒适省油还安全 比亚迪方程豹钛3闪充版/钛7 EV闪充版汽车首秀,3月13日正式登场 第二代VLA加持,小鹏G6超级增程上市售18.68万起 年销仅7900辆后迎来改款,新款玛莎拉蒂GranTurismo路试曝光! 星途ET5上调5000元,奇瑞成今年首个官宣涨价车企 96.8万、国内仅7台!英力士掷弹兵1924版上市 3.0T+四驱值得等? 星源增程系统加持,昊铂A800综合续航达1200公里 中金保时捷基金连续两轮注资通用具身智能公司无界动力 解放/三一/徐工/重汽等2026主销纯电重卡 谁会成为爆款? 丰田放大招了!5米1长中大型车卖凯美瑞价格,全系20寸轮+10气囊 沃尔沃XC70插电式混动安全性到底怎么样?值不值得为安全买单? 利润全球第一的丰田也缺钱了?问界M9、尊界S800新车型上市 比亚迪大唐内饰官图来了,木质纹理+副驾屏,还是七座布局 铂智7预售:丰田电动化战略提速,重构20万级纯电家轿行业格局 比亚迪旗舰SUV大唐前瞻:剑指高端的D级旗舰 中国家政行业人才缺口超两千万 史上最便宜的MacBook来了 张凯丽建议全国统一婚假 社保“第六险”来了 胖东来1月发放1.5万元“委屈奖” “宝玉”“宝钗”隔空论战 代表建议三孩家庭每月补贴5000元 建议将雇佣保姆费用纳入个税抵扣 《武林外传》演员开餐厅:付钱全凭自愿