En ny gaffel i Santander-filhanteraren lägger till partiellt stöd för att visa och ändra innehållet i /var.

En ny gaffel i Santander-filhanteraren lägger till partiellt stöd för att visa och ändra innehållet i /var.

I början av 2023 visade vi dig ett MacDirtyCow-baserat filhanterarprojekt som heter Santander som låter dig se och göra ändringar i filsystemet på din iOS- eller iPadOS 15.x-16.1.2-enhet utan jailbreak.

Santander skapades ursprungligen av @CoreSerena, och även om versionen av SantanderMacDirtyCow som vi visade dig tidigare i år gavs av palera1n-teammedlemmen @mineekdev, finns det nu en annan gaffel tillgänglig på GitHub som heter SantanderEscaped @haxi0sm som verkar stödja ändringar i filer i /var.

Med hänvisning till ett inlägg som postades till /r/jailbreak tidigt på lördagsmorgonen, tillåter SantanderEscaped användare att komma åt och ändra filer i /var, men inte helt, eftersom det finns flera begränsningar i @zhuoweis tccd-exploat som förhindrar extravaganta ändringar. Speciellt ändrar exploateringen inte behörigheterna för vissa mappar som finns i /var, vilket kommer att krävas för att göra dessa ändringar.

Så även om det mesta av innehållet som finns i /var kommer att vara både läsbart och skrivbart i den nya versionen av SantanderEscaped, kommer en mindre mängd innehåll inte att vara det, såsom appbehållare, vilket iOS-utvecklaren Evangelista påpekade i en kommentar i meddelandet / r/jailbreak. Detta begränsar vad användare kan göra i vissa mappar.

Även om detta är ett babysteg, är det ett steg i rätt riktning. Med en enkel exploatering låter SantanderEscaped-projektet dig modifiera fler filer än den version vi visade tidigare i år och kräver ingen jailbreak. Istället fortsätter den att förlita sig på MacDirtyCow-utnyttjandet för iOS- och iPadOS 15.x-16.1.2-enheter, oavsett vilket chip som finns inuti.

Om du är intresserad av att lära dig mer om SantanderEscaped-projektet kan du se det på GitHub . Observera att projektet fortfarande är i beta, så det kan finnas buggar.

Planerar du att dra nytta av den uppdaterade Santander-filhanteraren nu när den kan komma åt vissa delar av /var? Låt oss veta i kommentarsfältet nedan.

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *