itunesstored & bookassetd 沙盒逃生!这一次的漏洞格外强大。如果不是苹果已经把巨魔利用的AMFI/CoreTrust 漏洞彻底修补了,说不定这一次奇迹就发生了。巨魔可能在iOS 17.0 ~ 26.1再次上演。这个bookassetd Sandbox Escape强大到可以在/private/var/任意目录实现写入,这几乎已经是无根越狱的全部权限了[无聊]。记住保持在iOS17.0 ~26.1之间,不要升级!
发布于 陕西
