Uma nova bifurcação do gerenciador de arquivos do Santander adiciona suporte parcial para visualizar e modificar o conteúdo de /var.

Uma nova bifurcação do gerenciador de arquivos do Santander adiciona suporte parcial para visualizar e modificar o conteúdo de /var.

No início de 2023, mostramos a você um projeto de gerenciador de arquivos baseado em MacDirtyCow chamado Santander que permitirá visualizar e fazer alterações no sistema de arquivos do seu dispositivo iOS ou iPadOS 15.x-16.1.2 sem jailbreak.

O Santander foi originalmente criado por @CoreSerena e, embora a versão do SantanderMacDirtyCow que mostramos a você no início deste ano tenha sido bifurcada pelo membro da equipe palera1n @mineekdev, agora há outro fork disponível no GitHub chamado SantanderEscaped @haxi0sm que parece oferecer suporte a alterações em arquivos em /var.

Referindo-se a uma postagem postada em /r/jailbreak no início da manhã de sábado, o SantanderEscaped permite que os usuários acessem e modifiquem arquivos em /var, mas não completamente, pois há várias restrições no exploit tccd de @zhuowei que impedem alterações extravagantes. Em particular, o exploit não altera as permissões de algumas pastas localizadas em /var, que serão necessárias para fazer essas alterações.

Portanto, embora a maior parte do conteúdo encontrado em /var seja legível e gravável na nova versão do SantanderEscaped, uma quantidade menor de conteúdo não será, como contêineres de aplicativos, conforme apontado pelo desenvolvedor iOS Evangelista em um comentário na mensagem / r/jailbreak. Isso limita o que os usuários podem fazer em determinadas pastas.

Embora este seja um passo de bebê, é um passo na direção certa. Com uma exploração simples, o projeto SantanderEscaped permite modificar mais arquivos do que a versão que mostramos no início deste ano e não requer jailbreak. Em vez disso, ele continua contando com o exploit MacDirtyCow para dispositivos iOS e iPadOS 15.x-16.1.2, não importa qual chip esteja dentro.

Se você estiver interessado em saber mais sobre o projeto SantanderEscaped, pode visualizá-lo no GitHub . Por favor, note que o projeto ainda está em beta, então bugs podem estar presentes.

Você planeja aproveitar o gerenciador de arquivos atualizado do Santander agora que ele pode acessar certas partes de /var? Deixe-nos saber na seção de comentários abaixo.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *