超离谱!iOS18.4beta4出现漏洞,能提取系统文件

艾锋谈科技 2025-03-29 17:08:52

在3月18日凌晨时段,苹果推出 iOS 18.4 beta 4 内测系统,想必大家都知道吧!该系统只是修复一些问题及改进,暂时没有发现新功能。低版本系统看看就行,千万别冲动升级。

标题提到 iOS 18.4 beta 4 系统出现漏洞?确实是的,有网友发现 URL Scheme 又出现重大漏洞,可以提取系统上的部分文件。注意!只是提取文件,并不能写入修改,只给有需要开发者测试。

iOS 18.4 beta 4 触发提取:

打开“无边记”App,创建新的项目,点击右下角相册图标,再选择“链接”选项,这里你可以直接输入系统目录的文件绝对路径,点击插入即可显示出来,则代表成功提取系统文件。

真的没想到!苹果会出现这种低级错误,直接使用官方 App 就能触发 URL Scheme 漏洞提取导出。我记得之前版本已经修复,现在又在“无边记”App出现,属实有点罕见。

如果你已经升级到 iOS 18.4 beta 4 内测系统的,你可以复制下方路径,然后到“无边记”App链接输入框中粘贴。

查运营商标识数据:

file://a/System/Library/PrivateFrameworks/UIKitCore.framework/Localizable.loctable

查 MobileGestalt 数据:

file://a/var/containers/Shared/SystemGroup/systemgroup.com.apple.mobilegestaltcache/Library/Caches/com.apple.MobileGestalt.plist

提取官方中文字体文件:

file://a/System/Library/Fonts/LanguageSupport/PingFang.ttc

注意!路径前面需要添加 file://a 开头,这样才能触发提取成功。

提取系统文件操作演示:

一定有人会问!只能提取又不能写入修改有啥用?对于普通用户来讲,肯定是毫无用途。此错误仅对开发者有用,开发者需要查看系统上代码,这错误就方便提取系统文件查看,这样不需要解密固件了。

大概这些内容了,话说!你们能否成功提取系统文件吗?请评论。

0 阅读:0

艾锋谈科技

简介:感谢大家的关注