不會(huì)吧!剛發(fā)布iOS16.1.2免越獄更換字體工具,現(xiàn)在又出現(xiàn) Files 文件管理器?確實(shí)是真得,但是目前僅支持覆蓋或預(yù)覽,它暫時(shí)不能刪除復(fù)制粘貼,不過(guò)!已經(jīng)證明這個(gè)漏洞確實(shí)可用,還需要研究。
先說(shuō)一下漏洞得內(nèi)容,關(guān)于 iOS 14.0 - 16.1.2 更換字體得工具,它是利用 CVE-2022-46689 內(nèi)核漏洞獲取權(quán)限,再實(shí)現(xiàn)覆蓋 iOS 系統(tǒng)字體方法,注意!它只是映射實(shí)現(xiàn)覆蓋,重啟手機(jī)會(huì)恢復(fù)原來(lái)字體。
關(guān)于 CVE-2022-46689 漏洞,它是由 lan Beer 大神發(fā)現(xiàn)得,在 iOS 16.2 系統(tǒng)上已經(jīng)修補(bǔ),這就意味著 iOS 16.1.2 及以下系統(tǒng)都能利用該漏洞。
zhuowei 也是發(fā)現(xiàn) CVE-2022-46689 漏洞一些細(xì)節(jié),并且制作一款支持 iOS 14.0 - 16.1.2 系統(tǒng)替換字體得工具,證實(shí)該漏洞是可用得,還進(jìn)行開(kāi)源,為何這么做,主要是激勵(lì)開(kāi)發(fā)人員嘗試?yán)迷撀┒础?/p>
得知 iOS 16.1.2 內(nèi)核漏洞公開(kāi)后,那有沒(méi)有開(kāi)發(fā)者利用該漏洞,確實(shí)有得,但目前基本上都測(cè)試階段。在12月31日凌晨時(shí)段,Mineek開(kāi)發(fā)者發(fā)布一款名為FileManager文件管理器,它就是利用 CVE-2022-46689 漏洞制作而成。
FileManager文件管理器支持 iOS 16.1.2 及以下系統(tǒng)。
遺憾得是,F(xiàn)ileManager文件管理器目前只能覆蓋文件,不能創(chuàng)建或者刪除文件。另外!沙箱仍然阻止你訪問(wèn),但你可以根據(jù)路徑直接跳轉(zhuǎn)。不過(guò)!它確實(shí)有效訪問(wèn)目錄。
有趣得是,System 目錄可以直接訪問(wèn),其它目錄需要跳轉(zhuǎn)訪問(wèn)。
雖然提到支持覆蓋操作,但我測(cè)試很久,并沒(méi)有找到覆蓋得方法,如果你發(fā)現(xiàn)覆蓋文件方法,請(qǐng)?jiān)谠u(píng)論區(qū)回復(fù)補(bǔ)充。
注意!打開(kāi) FileManager 工具會(huì)顯示白屏,這里需要等1分鐘才能正常訪問(wèn),或者多次后臺(tái)退出打開(kāi) FileManager 工具,直到能訪問(wèn)為止。訪問(wèn)目錄也是一樣,它會(huì)很慢,你需要忍一下,畢竟測(cè)試專用。
安裝 FileManager 文件管理器:
目前仍然沒(méi)有可用企業(yè)證書(shū),無(wú)法提供在線安裝,所以只能通過(guò)電腦愛(ài)思助手、Sideloadly或牛蛙助手自簽安裝,F(xiàn)ileManager 文件管理器可前往「新有趣工具箱」小程序。
雖然 FileManager 功能滿足不了我們需求,但我們得知一條消息,通過(guò) FileManager 工具得知,證實(shí) CVE-2022-46689 漏洞確實(shí)可用,接下來(lái),我們期待 FilzaEscaped 或者 Filza 文件管理器更新,畢竟他們是有技術(shù)得。
大概這些內(nèi)容了,話說(shuō)!你們期待 iOS 16.1.2 免越獄Filza文件管理器發(fā)布么?請(qǐng)?jiān)u論。