Votre recherche :

jailbreak

Avatar de l’utilisateur
MDProz
Re: [TUTO] Dopamine: Jailbreak iOS/iPadOS 15.0-26.0.1 - A8-M
La v3.0.2 apporte des correctifs ! Consultez le changelog dans le tutoriel !

Edit: La v3.0.4 suit !
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [TUTO] Dopamine: Jailbreak iOS/iPadOS 15.0 - 26.0.1
La v3.0 de Dopamine est disponible !
Au menu:
[+] CLIQUER POUR AFFICHER
  • Ajout du contournement Titan PPL/SPTM par @alfiecg24, introduit la prise en charge de tous les appareils exécutant les versions 16.5.1 à 17.3.1

  • Ajout du contournement PPL momentané par @staturnzz et @TheRealClarity, introduit la prise en charge des appareils A12/A13 exécutant les versions 16.6 à 18.7.1 et 26.0 à 26.0.1

  • Ajout de la prise en charge des périphériques SPTM jusqu'à la version bêta 27.0. Testable sur les périphériques Corellium via le script d'installation disponible dans Standalone/Corellium. Fonctionne uniquement jusqu'à la version 17.3.1 sur les périphériques réels, faute de contournement SPTM à partir de la version 17.4

  • Ajout de l'exploit ClearSword par @TheRealClarityUne alternative plus propre à DarkSword qui semble avoir une meilleure fiabilité

  • Ajout d'une solution de contournement pour le problème de fonctionnement de DarkSword/ClearSword sur les iPad A8, iPad 5, iPad 6 et iPad Pro 9,7 pouces (contribution de) @sk8ingDuck, implique un redémarrage via une méthode de redémarrage fournie par @wh1te4ever

  • Correction de divers problèmes de l'application Dopamine rencontrés dans les versions bêta 2.5, notamment l'impossibilité d'enregistrer les paramètres

  • Une méthode plus sûre pour détecter l'application Dopamine ayant jailbreak l'appareil, en enregistrant son identifiant lors du jailbreak initial puis en le comparant ultérieurement, devrait également résoudre les problèmes survenant lorsqu'un outil de signature renomme le fichier .app


La v3.0.1 suit avec des correctifs ! Consultez le changelog dans le tutoriel !
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [TUTO] Relaxin: Jailbreak iOS/iPadOS 17.0-17.3.1 - A15-A
La v0.4.4 est disponible. Elle apporte des améliorations, notamment pour le jailbreak des appareils A17, et un correctif pour les applications.
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [GUIDE] Jailbreak PS5: Les exploitations possibles !
@itsPLK propose la v0.9.1 de PS5-Y2JB-Autoloader. Au menu:
[+] CLIQUER POUR AFFICHER
  • Ajout de la prise en charge de YouTube 01.009.253 (firmware minimum 13.40) à l'exploit utilisateur Y2JB (merci à @Gezine)
    • Remarque : Ceci est uniquement pour l’avenir ; une faille de sécurité du noyau >12.70 est toujours nécessaire

  • Mise à jour elfldr vers la version 0.24

  • Mise à jour Unified-autoloader vers la version 0.1.3
    • Inclut Payload Manager v0.5.1 (auparavant v0.3.1)
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [GUIDE] Jailbreak PS5: Les exploitations possibles !
@Gezine propose la v2.0 de son BD-UN-JB renommé BD-JB5 jusqu'au firmware 13.42. Il propose également la mise à niveau de elfldr de Y2JB jusqu'au firmware 13.60.

@EchoStretch ajoute la prise en charge de tous les firmwares 7.xx à son PS5 Linux Loader.
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [TUTO] Relaxin: Jailbreak iOS/iPadOS 17.0-17.3.1 - A15-A
La v0.4.3 est disponible. Elle apporte des améliorations et des mises à niveau.
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [TUTO] Relaxin: Jailbreak iOS/iPadOS 17.0-17.3.1 - A15-A
La v0.4.2 est disponible. Elle apporte des améliorations et de nouvelles prises en charge d'appareils.
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [TUTO] Relaxin: Jailbreak iOS/iPadOS 17.0-17.3.1 - A15-A
La v0.4.0 est disponible et apporte un correctif de compatibilité avec les applications qui reposent sur un fork pour créer des processus.

Edit: la v0.4.1 suit !
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [TUTO] Relaxin: Jailbreak iOS/iPadOS 17.0-17.3.1 - A15-A
Relaxin v0.3.7 beta est disponible pour les appareils PPL.

Edit: la v0.3.8 suit !
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [SOON] Relaxin: Jailbreak iOS/iPadOS 17.0-17.3.1 - A15-A
Communiqué de OwnGoal Studio !

OwnGoal Studio, l'équipe derrière le développement de Relaxin apporte des explications:
[+] CLIQUER POUR AFFICHER
    À propos de Relaxin
      Compte tenu des récentes discussions abondantes sur Relaxin, avec des opinions divergentes, nous estimons nécessaire d’écrire cet article pour clarifier la situation avec tout le monde.

      Notre idée est simple : nous voulons juste nous amuser ensemble.


    À propos de Dopamine
      Pour Relaxin, Dopamine est incontournable. Au départ, nous voulions simplement intégrer les résultats de nos recherches sur les vulnérabilités et les chaînes d’exploitation à Dopamine, pour voir si ça pouvait fonctionner. Nous avons été surpris de découvrir que notre pipeline de recherche automatisé a rapidement porté ses fruits, en avançant avec succès l’exploitation jusqu’aux privilèges root et en contournant le sandbox.

      Nous étions très excités et avons partagé ce moment exaltant sur les réseaux sociaux. Nous avons passé une journée à rédiger un write-up, avec l’intention de le publier directement. Mais ce soir-là, nous avons fait face aux doutes de la communauté, qui considérait que nous n’avions fait que bricoler un « AI slop » assemblage hétéroclite. Ces critiques nous ont poussés à perfectionner davantage notre chaîne d’exploitation et notre framework associé. Parallèlement, on nous a demandé de changer le nom du logiciel.

      Changer le nom du logiciel n’avait pas pour but d’effacer les remerciements à @opa334, mais plutôt de permettre à l’équipe Relaxin et @OwnGoal Studio d’assumer pleinement et indépendamment la responsabilité en cas de problème. Nous avons rencontré de nombreux utilisateurs qui ne comprennent pas comment fonctionnent les communautés open source et de code ; ils ne font la distinction qu’entre « officiel » et « non officiel ». C’est aussi pour leur faire comprendre que ce sont deux logiciels distincts.


    À propos de ce que nous avons fait
      Relaxin utilise effectivement une version dérivée de Dopamine, nommée RootHide (隐根). Sur ce point, nous l’avons toujours expliqué clairement au public. Il est vrai que s’appuyer sur les travaux des autres ne signifie pas que nous n’avons rien fait nous-mêmes.

      Voici les résultats de recherche originaux de l’équipe Relaxin :
        1. La planification et le commutateur d’état GPU dans l’exploitation de lecture/écriture d’adresses physiques
        2. Le chargement et l’injection d’un cache de confiance sans capacité d’exécution de code kernel
        3. L’adaptation de RootHide à la toute nouvelle version iOS 17, tout en maintenant la compatibilité avec les environnements rootless

      Ces résultats de recherche seront open-sourcés par étapes ultérieurement. Nous avons déjà publié publiquement la chaîne d’exploitation pour la lecture/écriture de mémoire physique, mais la publication du code pourrait intervenir un peu plus tard. Ce sont des travaux concrets, pas juste un changement d’icône. Et ce ne sont pas des tâches que l’on peut accomplir en claquant des doigts avec une IA.

      D’après les enregistrements publics vérifiables pour le moment, nous sommes la première équipe à avoir fait fonctionner et démontré publiquement cette chaîne d’exploitation sur des appareils iOS 17 SPTM pris en charge.


    À propos de l’IA
      Nous avons utilisé l’IA, et nous n’avons aucune intention de le cacher.

      Déclarer publiquement, de manière transparente et claire que nous avons utilisé des outils IA est en soi une forme de transparence. Dans des tâches comme le reverse engineering, l’organisation de documents ou la rédaction de brouillons de code, l’aide de l’IA accélère effectivement les choses.

      Cependant, cela ne signifie pas que nous laissons le code généré par l’IA sans surveillance. Au contraire, tout code généré par l’IA et intégré à la compilation finale est relu manuellement et testé sur de vrais appareils pris en charge. Nous ne prétendons pas que cela élimine tous les défauts ; les problèmes découverts lors des tests publics et internes sont en cours de réparation et de nettoyage continus. La plupart des appareils de test utilisés pour cette version publique ont été achetés et testés aux frais de l’équipe. De plus, lors des tests internes, nous avons invité de nombreux développeurs de plugins à collaborer pour résoudre un grand nombre de problèmes.


    À propos de la sécurité et de la responsabilité
      Le jailbreak explore toujours les limites de sécurité du système, et il est normal que les gens s’inquiètent de savoir si l’IA ne va pas rendre cela incontrôlable. Le programme Relaxin que vous obtenez est un fichier compilé, sans IA qui tourne en arrière-plan à l’intérieur.

      Certains s’inquiètent des connexions réseau. Relaxin se connecte au réseau uniquement pour télécharger une « carte » (kernelcache) utilisée pour calculer les offsets. Si vous avez déjà cette « carte », vous pouvez la placer sur votre appareil et utiliser Relaxin complètement hors ligne. Pour les utilisateurs qui installent via TrollStore, le cache kernel est lu directement depuis votre appareil, permettant un jailbreak sans connexion réseau.

      Ensuite, nous avons délibérément conservé les symboles de fonctions et désactivé la plupart des optimisations de compilation, afin de réduire les barrières à l’inverse engineering indépendant et à la vérification. Cela ne remplace pas un examen du code source, mais cela permet aux chercheurs de confirmer plus facilement ce que le programme exécute réellement.

      Relaxin n’uploade pas les fichiers utilisateurs, le contenu des appareils ou les données kernel à des fins de télémétrie, d’entraînement IA ou d’autres usages non déclarés.

      Quant à la responsabilité, les outils de jailbreak doivent obtenir des privilèges élevés, ce qui est inévitable.

      La sécurité d’un outil dépend principalement de la capacité de l’équipe de développement à gérer ces opérations dangereuses et à corriger les problèmes quand ils surviennent. Nous ne pouvons pas promettre que Relaxin ne présentera aucun problème, mais nous assumerons la responsabilité des défauts de sécurité reproductibles et des problèmes de stabilité, en les identifiant, les corrigeant en continu et en expliquant leur portée d’impact. De plus, nous conservons les symboles et les informations de débogage dans les fichiers précisément pour que tout le monde, y compris vous, puisse les vérifier plus facilement.


    Les plans futurs
      Nous prévoyons de continuer à mettre à jour le code, en le restructurant, le nettoyant et l’adaptant à davantage d’appareils.

      Nous publierons le code principal par étapes, en veillant à ce que chaque partie soit accompagnée, au moment de la publication, de documentation claire, de portée d’application et de limites de sécurité, tout en précisant explicitement les parties non encore publiées.


    Pour conclure
      Hommage à Dopamine et à tous les précurseurs qui ont pavé la voie. Nous reprendrons le flambeau et continuerons d’avancer.


    — OwnGoal Studio / Équipe Relaxin


ChangeLog Relaxin

[+] CLIQUER POUR AFFICHER
v0.4.6 (2026-08-17)
  • Ajout d'une interface dédiée à la maintenance et à l'application Relaxin Lite pour les jailbreaks actifs de RootHide

  • Support étendu à iOS et iPadOS 16.7 et à d'autres appareils sur la version 17.0

  • Meilleure compatibilité avec les caches de confiance créés par d'autres composants de jailbreak

  • Correction de certaines applications qui ne se lancent pas lors de la demande d'une identité utilisateur élevée

  • Correction de la suppression du jailbreak en laissant les applications de jailbreak installées enregistrées sur l'appareil

  • Correction des actions post-jailbreak apparaissant lorsque RootHide n'était pas actif

  • Correction des copies de Relaxin installées par SideStore non reconnues après le jailbreak

  • Correction des fichiers malformés ou non exécutables traités comme binaires apo signés

  • Amélioration de l'installation, nettoyage et rapport des pannes du bootstrap

  • Amélioration de la stabilité de l'interface lorsqu'une opération échoue

  • Correction de la page de téléchargement en conservant un ancien package après une nouvelle sortie


v0.4.5 (2026-08-11)
  • Prise en charge des versions iOS/iPadOS 16.5.1, 16.6 et 16.6.1.

  • Correction de deux problèmes qui pouvaient provoquer des kernel panic pendant le processus de lancement

  • Amélioration de la compatibilité lors du chargement d’applications, de bibliothèques, et des caches de confiance

  • Correction d'une archive incomplète n'étant pas signalées comme erreurs

  • Amélioration du rapport d'échec et Mises à jour de l'interface


v0.4.4 (2026-08-07)
  • Amélioration de la fiabilité du jailbreak pour les appareils A17

  • Amélioration de la compatibilité lorsque l'analyse automatique des appareils n'est pas disponible

  • Correctif pour les applications modifiées alors que leur politique de lancement devraient les laisser inchangées

  • Ajout d'un arrière-plan animé de type terminal sur les appareils pris en charge


v0.4.3 (2026-08-04)
  • Amélioration de la compatibilité avec les configurations basées sur RootHide

  • Mise à jour de Sileo et du bundled bootstrap.

  • Amélioration de la fiabilité


v0.4.2 (2026-08-03)
  • Amélioration des performances de l'interface

  • Ajout de la prise en charge des appareils A12 et M2.

  • Amélioration de la fiabilité et du vernis.


v0.4.0 / 0.4.1 (2026-08-02)
  • Compatibilité corrigée avec les applications qui reposent sur un fork pour créer des processus


v0.3.7 / 0.3.8 (2026-07-31)
  • Prise en charge des appareils PPL


v0.3.6 (2026-07-31)
  • Correction de la réinitialisation du mot de passe qui ne fonctionnait pas


v0.3.5 (2026-07-31)
  • Correction d'applications arrêtant de manière inattendue lors du démarrage d'un processus d'aide

  • Correction d'un accès aux fichiers dans le dossier jailbreak

  • Correction du logo de démarrage en utilisant la mauvaise apparence après un redémarrage de l'espace utilisateur

  • Amélioration de la fiabilité lors de la préparation du bootstrap

  • Autorisations de fichiers organisés pendant la préparation de bootstrap


v0.3.4 (2026-07-29)
  • Aucun changement à partir de 0.3.3. Publiée pour vérifier la page de téléchargement


v0.3.3 (2026-07-27)
  • Première publication de Relaxin, version beta
    • Jailbreak semi-untethered, sans racine pour iOS 17.0 - 17.3.1 sur A15 et plus récent

    • Bundles Sileo, Filza et RootHide
Voir le sujet