别高兴!iOS 18.3.2 内核 PoC 公开,巨魔无希望

别高兴!iOS 18.3.2 内核 PoC 公开,巨魔无希望

大佬公开 iOS 18.3.2 PoC 代码,巨魔看不到希望。

别高兴太早!对于越狱这可是很遥远事。

对于巨魔,看不到一丝希望。

在三天前,国外 wh1te4ever 大佬公开 CVE-2025-24257 中 PoC 代码,此代码的确 能对设备进行崩溃导致重启,则代表是有效攻击,但这只是 PoC 概念验证,还未达到能利用漏洞提权等操作。

别高兴!iOS 18.3.2 内核 PoC 公开,巨魔无希望

先看看苹果官方提到 CVE-2025-24257 漏洞影响,从官方提到,该漏洞能够导致系统终止或写入内核内存,意思是有希望能实现内核提权进行写入等操作,小白的理解是,能对系统文件进行修改。

别高兴!iOS 18.3.2 内核 PoC 公开,巨魔无希望

注意!CVE-2025-24257 漏洞在 iOS 18.0 至 18.3.2 系统中只是可能实现写入操作,但目前只是公开 PoC 代码,对于写入等操作还未完成,也不确定能完成,目前状况是先公开,看看有没有大佬能完成该项目。

别高兴!iOS 18.3.2 内核 PoC 公开,巨魔无希望

针对 PoC 验证,目前已经确定:

  • iPhone 15 Pro 的 iOS 18.2.1(能崩溃)
  • iPhone 14 Pro 的 iOS 18.1.1(能崩溃)

受影响的系统应该是 iOS 18.0 至 18.3.2 系统。

别高兴!iOS 18.3.2 内核 PoC 公开,巨魔无希望

写到这里,你们应该能理解 wh1te4ever 大佬公开 CVE-2025-24257 中 PoC 代码进展,大佬都不确定这个漏洞是否可用,只是先公开它,验证能导致系统崩溃重启状况,离真正的漏洞利用,这可是很遥远的事。

别高兴!iOS 18.3.2 内核 PoC 公开,巨魔无希望

目前想使用漏洞利用实现写入等操作都很困难,别谈论越狱了,想实现越狱可不是一个漏洞能完成,需要多个漏洞组合攻击,真的能给你实现内核漏洞利用,你还需要等待 pac 、ppl 等,看到这些遥遥无期。

别高兴!iOS 18.3.2 内核 PoC 公开,巨魔无希望

对于 Trollstore 巨魔更加无希望的,此漏洞最终目的是写入,巨魔的核心需要的是绕签名漏洞,自从 iOS 17.0.1 开始,到目前的 iOS 26.0 系统,暂时没有发现大佬提交绕签名漏洞,看不到一丝希望。

别高兴!iOS 18.3.2 内核 PoC 公开,巨魔无希望

别高兴!iOS 18.3.2 内核 PoC 公开,巨魔无希望

大佬公开 PoC 用途

目前只确定在 iOS 18.2.1 和 18.1.1 使用 PoC 代码实现系统崩溃,可能支持 iOS 18.0 至 18.3.2 系统,只是简单验证系统是否能攻击,还未达到可利用操作,还不能实现写入等操作。

别高兴!iOS 18.3.2 内核 PoC 公开,巨魔无希望

是否对越狱有协助?

的确 是有协助,想完成越狱的确 需要内核漏洞加持,但真正想完成越狱可需要多个漏洞组合攻击才行,目前内核利用都未完成,别谈论越狱了,这可是很遥远的事情,也不可能说最近能越狱。

别高兴!iOS 18.3.2 内核 PoC 公开,巨魔无希望

是否对巨魔有协助

如果真的能实现写入,的确 对巨魔有协助,但它目前还未达到利用,只是 PoC 验证,重点是巨魔核心是绕签名漏洞,没有这个漏洞,别谈论巨魔支持。

大致这些内容了,话说!你们认为 iOS 17.0.1 至 18.x 系统还有越狱或巨魔的可能吗?请评论。

© 版权声明

相关文章

暂无评论

none
暂无评论...