此前大家关注 usbliter8,主要是因为它带来了 A12/A13 设备降级的新希望。但近日,这个 BootROM 级漏洞再次迎来重大突破——它已经不只是降级工具,而是开始向真正的越狱方向发展。

开发者 @wh1te4ever 今日发文表示,自己利用全新的 usbliter8 BootROM 漏洞,成功在 iPhone 11 Pro 上启动了自定义 iOS 27.0 Beta 2 固件,并获得 Root Shell 权限。

这是目前已知首个针对 iOS 27.0 Beta 2 的底层突破。

与此前降级不同,这一次并不是将设备退回旧系统,而是在最新 iOS 版本上直接突破系统限制,获得设备底层控制权限。
随后,开发者 @Little_34306 带来更加重磅的消息。
他表示,已经成功安装 Sileo 和 Bootstrap,并且使用的是 @wh1te4ever 的 usbliter8-fun 项目作为基础,加入大量修复后让系统成功启动。
这意味着 A12/A13 设备目前已经具备越狱环境运行的条件。
不过,目前该方案距离普通用户使用还有一段距离。
开发者表示,目前设备仍存在一些底层适配问题:
- WiFi 无法正常工作
- USB 连接异常
- 基带功能失效
因此当前版本更像是一台开发测试设备,而不是日常使用环境。这些问题主要集中在驱动适配方面,后续还需要等待开发者继续修复。
此次突破最大的意义在于,usbliter8 利用的是 BootROM 层漏洞。
由于漏洞存在于硬件启动链中,苹果无法通过系统更新进行修复。
受影响设备包括:
- iPhone XR
- iPhone XS 系列
- iPhone 11 系列
- 部分 A12/A13 iPad
未来这些设备理论上可能不再受到 iOS 版本限制,即使升级到更高版本系统,也可能拥有更深层的控制能力。
从最初的降级实验,到如今直接拿下 iOS 27 Beta 2 并运行 Sileo,usbliter8 的发展速度已经超出了很多人的预期。
虽然目前还没有面向普通用户的一键越狱工具,但方向已经非常明确。对于 A12/A13 用户来说,这或许是近年来越狱社区最大的突破之一。
usbliter8,正在从“降级神器”逐渐变成 A12/A13 设备的万能钥匙。



![[更新]TrollInstallerX巨魔商店安装器-IPA资源下载站|IPA宝库|IPA商店](https://www.ipazone.com/wp-content/iosuploads/2024/04/20240405222859715.png)





暂无评论内容