Una nueva bifurcación del administrador de archivos Santander agrega soporte parcial para ver y modificar el contenido de /var.
A principios de 2023, le mostramos un proyecto de administrador de archivos basado en MacDirtyCow llamado Santander que le permitirá ver y realizar cambios en el sistema de archivos de su dispositivo iOS o iPadOS 15.x-16.1.2 sin jailbreak.
Santander fue creado originalmente por @CoreSerena, y aunque la versión de SantanderMacDirtyCow que le mostramos a principios de este año fue bifurcada por @mineekdev, miembro del equipo de palera1n, ahora hay otra bifurcación disponible en GitHub llamada SantanderEscaped @haxi0sm que parece admitir la realización de cambios en archivos en /var.
En referencia a una publicación publicada en /r/jailbreak el sábado por la mañana temprano, SantanderEscaped permite a los usuarios acceder y modificar archivos en /var, pero no completamente, ya que existen varias restricciones en el exploit tccd de @zhuowei que evitan cambios extravagantes. En particular, el exploit no cambia los permisos de algunas carpetas ubicadas en /var, que serán necesarias para realizar estos cambios.
Entonces, si bien la mayor parte del contenido que se encuentra en /var se podrá leer y escribir en la nueva versión de SantanderEscaped, una cantidad menor de contenido no lo será, como los contenedores de aplicaciones, como señaló el desarrollador de iOS Evangelista en un comentario en el mensaje / r/jailbreak. Esto limita lo que los usuarios pueden hacer en ciertas carpetas.
Si bien este es un pequeño paso, es un paso en la dirección correcta. Con un simple exploit, el proyecto SantanderEscaped le permite modificar más archivos que la versión que mostramos a principios de este año y no requiere jailbreak. En cambio, continúa confiando en el exploit MacDirtyCow para dispositivos iOS y iPadOS 15.x-16.1.2, sin importar qué chip haya dentro.
Si está interesado en obtener más información sobre el proyecto SantanderEscaped, puede verlo en GitHub . Tenga en cuenta que el proyecto aún está en versión beta, por lo que es posible que haya errores.
¿Planea aprovechar el administrador de archivos Santander actualizado ahora que puede acceder a ciertas partes de /var? Háganos saber en la sección de comentarios.
Deja una respuesta