Jailbreak p0laris para iOS 9.3.5 y iOS 9.3.6

iOS 9 es un firmware antiguo que puede ser un gran campo de juego para futuros desarrolladores de jailbreak. Especialmente ahora, cuando la aplicación p0laris ha sido lanzada al público. La nueva herramienta de jailbreak de código abierto para todos los dispositivos de 32 bits con iOS 9 te enseña a explotar el sistema.
Descarga de p0laris Jailbreak v1.0.1
¿Qué es p0laris?
p0laris es una nueva aplicación de jailbreak para iOS 9 publicada en 2022 por @spv. La característica más importante de esta herramienta de jailbreak es que fue lanzada como un proyecto de código abierto, estará disponible el código fuente completo a través de GitHub. p0laris puede ser sideloaded en tu dispositivo con Sideloadly o AltStore.
Para hacer jailbreak a la aplicación p0laris de tu iPhone, utiliza el exploit del kernel phoenix. Por lo tanto, el jailbreak p0laris es compatible con todas las versiones de iOS 9.x, incluidas las últimas versiones en dispositivos de 32 bits como iOS 9.3.5 e iOS 9.3.6. Es un jailbreak semi-untethered, y dejará de funcionar tras el reinicio.
Como el jailbreak p0laris se publicó como un proyecto de código abierto, puedes aprender de él cómo crear y desarrollar tus propias herramientas de jailbreak. Utiliza parte del código de doubleH3lix para arreglar los permisos y el trampolín, y el exploit del kernel del jailbreak Phoenix de @s1guza y @tihmstar.

El propio Phoenix inspira la interfaz gráfica minimalista del jailbreak p0laris. Después de hacer jailbreak a tu iPhone o iPad por defecto, instala Cydia 9.0. Usando este gestor de paquetes de la vieja escuela accederás a aplicaciones, tweaks, temas y otros paquetes de Cydia Repos.
El jailbreak de p0laris también debería ofrecer un untether en un futuro próximo. Cuando @spv lo consiga, el jailbreak será el primero en ofrecer un jailbreak untethered para iOS 9 (funcionará tras reiniciar el dispositivo). El desarrollador también está planeando añadir soporte para dispositivos iOS 10.
El desarrollador publicó la primera versión de wip untether para el jailbreak de p0laris el 21 de junio de 2022. Se incluyen los ajustes actuales para iPhone4,1 en 9.3.6 (13G37) y iPod5,1 en 9.3.5 (13G36). Es posible que el untether de iOS 9 funcione en otros dispositivos y/o firmware, pero es poco probable.
Este untether iOS 9 de código abierto es todavía un trabajo en curso. Consigue ROP en racoon, luego consigue ejecutar código JS con primitivas RWC (r/w arbitrarios, actualmente hasta primitivas de llamada de 26 cargas). El untether funciona con p0laris, pero también puedes ejecutarlo con éxito en Phoenix jailbreak.
El código fuente de p0laris jailbreak se publicó bajo la licencia LGPL-2.1. Si estás interesado en saber cómo funciona el jailbreak, no dudes en navegar hasta el repositorio oficial de GitHub que ofrece acceso al código. Los últimos cambios en el código fuente se confirmaron el 19 de mayo de 2022.
El proyecto se escribió en los siguientes lenguajes 77,6% C, 19,7% Objective-C y 2,7% C++. Para compilar el código, es necesario ejecutar un macOS con la última versión de la herramienta Xcode. En el repositorio de p0laris, también puedes encontrar el código fuente de las últimas versiones de iOS 9 untether.
La última build del jailbreak p0laris debería permitir la migración desde Home Depot o phoenix.
Dispositivos compatibles
- iPhone 6s, iPhone 6s Plus, iPhone 6, iPhone 6 Plus.
- iPhone SE.
- iPhone 5s, iPhone 5c, iPhone 5.
- iPhone 4s.
- iPad Pro (12,9 pulgadas).
- iPad Pro (9,7 pulgadas).
- iPad Air 2, iPad Air.
- iPad de 4ª generación, iPad de 3ª generación, iPad 2.
- iPad mini 4, iPad mini 3, iPad mini 2, iPad mini.
Descargar p0laris Jailbreak
El jailbreak p0laris fue lanzado para iOS 9 como un paquete IPA que puede ser instalado en tu iPhone o iPad con Sideloadly o AltStore. Estas herramientas de escritorio te permiten firmar el archivo IPA con tu propio certificado y cargar la aplicación de jailbreak en tu iDevice.
p0laris IPA puede instalarse en todos los dispositivos iOS 9 compatibles utilizando Sideloadly, la alternativa a Cydia Impactor que mejor funciona. Para el propósito de este artículo, utilizaremos Sideloadly como herramienta de instalación del IPA. Funciona en macOS y Windows. Los usuarios de Linux pueden probar AltStore.

Paso 1. Descarga p0laris Jailbreak IPA (enlace disponible en la parte superior de esta página).
Paso 2. Abre la aplicación Sideloadly.
Paso 3. Conecta tu iPhone o iPad al ordenador mediante USB.
Paso 4. Arrastra y suelta el IPA p0laris en la ventana de Sideloadly.
Paso 5. Introduce tu ID de Apple para firmar el archivo IPA.
Paso 6. Haz clic en el botón Iniciar para instalar la aplicación de jailbreak p0laris en tu iDevice.
Paso 7. Introduce la contraseña de tu ID de Apple.
Para facilitar aún más este proceso, hemos incluido en la parte superior de esta página enlaces URL rápidos que te permitirán descargar, firmar e instalar el archivo IPA de p0laris Jailbreak v1.0.1 con un solo clic a través de tus herramientas favoritas como Sideloadly, ReProvision o AltStore. Como el IPA de p0laris fue firmado por tu propio certificado, es necesario confiar en él para abrir la aplicación en tu dispositivo.
Paso 8. Abre la app Ajustes desde la Pantalla de Inicio.
Paso 9. Ve a General → VPN y Gestión de Dispositivos.
Paso 10. Haz clic en la app de desarrollador con tu correo electrónico.
Paso 11. Pulsa en Confiar para permitir que se ejecute la aplicación.

Pasos de la instalación de iOS 9 untether
@spv iOS 9 untether es un trabajo en curso en una fase realmente temprana. El exploit fue probado para funcionar con un iPhone4,1 en iOS 9.3.6 (13G37). Si no sabes lo que estás haciendo o no sabes cómo compilar el código, espera a la versión estable a través del repositorio oficial.
- Haz Jailbreak a tu dispositivo con p0laris (o Phoenix).
- Instala las dependencias necesarias como GCC, git, etc.
- Abre la aplicación terminal en tu sistema.
- Ejecuta: git clone https://github.com/p0larisdev/untether.git
- Abre la carpeta: cd untether
- Ejecuta: ./build_native.sh
- Ejecuta: ./install_native.sh
- Ejecuta /usr/libexec/dhcpd -q -cf old_exp.conf (ejecuta el exploit racoon una vez)
- o en su lugar /usr/libexec/dhcpd -q -cf exploit.conf (ejecuta el exploit racoon para siempre)
- Introduce Ctrl+C cuando salga para finalizar.
Novedades
- La primera versión del untether de iOS 9 para p0laris y Phoenix.
- La primera versión de la aplicación de Jailbreak de p0laris.