2023 年初,我們向您展示了一個名為 Santander 的基於 MacDirtyCow 的文件管理器項目,該項目允許您瀏覽和修改未越獄的 iOS 或 iPadOS 15.x-16.1.2 設備的文件系統。
Santander 最初由@CoreSerena 創建,雖然我們今年早些時候向您展示的 SantanderMacDirtyCow 版本是由 palera1n 團隊成員@mineekdev 分叉的,但現在可以在 GitHub 上找到另一個名為桑坦德逃脫@haxi0sm 似乎支持對 /var 中的文件進行修改。
引用出版物在 /r/jailbreak 共享星期六清晨,SantanderEscaped 允許用戶訪問和修改 /var 中的文件,但不是完全的,因為@zhuowei 的 tccd 漏洞利用有幾個限制,可以防止古怪的更改發生。 更具體地說,該漏洞利用不會更改執行此類修改所需的 /var 中某些文件夾的權限。
因此,儘管在新版本的 SantanderEscaped 中可以讀取和寫入 /var 中的大部分內容,但正如 iOS 開發人員所指出的那樣,少量內容將無法訪問,例如應用程序容器。Avangelista 在評論中在/r/越獄後。 這限制了用戶在某些文件夾中可以執行的操作。
雖然這是一小步,但卻是朝著正確方向邁出的一步。 通過一個簡單的漏洞利用,SantanderEscaped 項目允許比我們今年早些時候向您展示的版本更多的文件修改,並且不需要越獄。 相反,它繼續依賴 iOS 和 iPadOS 15.x-16.1.2 設備的 MacDirtyCow 漏洞利用,而不管內部的芯片如何。
如果您有興趣獲得有關 SantanderEscaped 項目的更多信息,您可以在github上查看. 請注意,該項目仍被認為處於測試階段,因此可能存在錯誤。
既然您可以訪問 /var 的某些部分,您是否打算利用更新的 Santander 文件管理器? 請在下面的評論部分告訴我們。