📚
Securiters Wiki
  • 👋Índice
  • 🐣Conceptos Básicos
  • 🔍OSINT
    • Empresas
    • Personas
    • SOCMINT
    • URLs / IPs
  • 🕸️Web
    • 1. Recolección de información
    • 2. Enumeración y descubrimiento
    • 3. Configuración del servidor
    • 4. Entrada de datos
    • 5. Fuerza bruta
    • 6. Autenticación y autorización
    • 7. LFI/RFI
    • 🧞‍♂️CMS
  • 🐢APIs
  • ☎️Móviles
    • 👾Android
    • Analisis Estatico Android
    • Analisis Dinamico Android
    • 📱iOS
    • Jailbreak
    • Analisis Estatico iOS
    • Analisis Dinamico iOS
  • 🎯Internas
    • 🐧Linux
    • 🏹AD
      • Enumeracion
      • Mimikatz & PassTheHash
      • Local Privilege Escalation
      • PE - AS-REPRoast
      • PE - DNSAdmin
      • PE - Kerberoast
      • PE - Trusts
      • PE - Delegations
      • Persistencia - ACLs
      • Persistencia - Kerberos & Tickets
  • 📶Wifi
    • WEP
    • WPS
    • Redes PSK
    • Redes MGT
    • Redes ocultas
  • ⚔️Pentesting / Red team
    • Windows
      • Enumeración
      • Elevación de Privilegios
    • Linux
      • Enumeración
      • Elevación de Privilegios
    • Shells
  • 🛡️Blue Team
  • 📡Puertos & Servicios
    • 21 - FTP
    • 22 - SSH
    • 23 - Telnet
    • 25 - SMTP
    • 53 - DNS
    • 79 - Finger
    • 80 - HTTP
    • 88 - Kerberos
    • 110 - POP3
    • 111 - RPC
    • 123 - NTP (UDP)
    • 135 - MSRPC
    • 139 - Netbios-ssn
    • 143 - IMAP
    • 161/162 - SNMP
    • 389 - LDAP
    • 443 - HTTPS
    • 445 - SMB
    • 464 - kpasswd5
    • 500 - IPSec/IKE VPN
    • 587 - SMPT STARTTLS
    • 623 - IPMI
    • 631 - CUPS
    • 636 - LDAP
    • 1433/1434 - MS SQL Server
    • 1521 - OracleDB
    • 1720 - VoIP - SIP
    • 1900 - UPnP
    • 2049 - NFS
    • 3306 - MySQL
    • 3389 - RDP
    • 4500 - IPSec (UDP)
    • 5357 - WSDAPI
    • 6379 - Redis
    • 6697 - IRC
    • 8009 - Apache Jserv
    • 8080 - HTTP Alt
    • 8500 - Adobe Coldfusion
    • 10000 - Webmin
    • 49981 - System Management Hub
    • 50000 - SAP
  • 🎣Phishing
  • 🐛Bug Bounty
  • ☁️Cloud
    • AWS
    • Azure
  • 🪲Malware
  • 👻Forense
  • 🛠️Tools & Scripts
    • BloodHound
    • Burp Suite
    • Enum4linux
    • Frida
    • Apps Móviles
      • ADB
      • Objection
    • Wireshark
    • Transferencia de ficheros
    • Libros de hacking
    • Addons
    • 🐧WSL
  • ⛳Practicar
  • 🧙‍♂️Certificaciones
    • Repaso CRTP
    • Repaso OSCP
      • 1. Enumeración
      • 2. Vector de entrada
      • 3. Obtención de credenciales
      • 4. Spraying
      • 5. Movimiento lateral
      • 6. Siguientes pasos
  • 📜Recursos en Telegram
  • 🔊Congresos de ciberseguridad
  • 🗣️Entrevistas realizadas
  • 🎤Charlas y Eventos
  • 👣WRITE-UPS
    • 📗Hack The Box
      • 🟢Return
      • 🟢Love
      • 🟢GoodGames
      • 🟢ToolBox
      • 🟢Traverxec
      • 🟢Granny
      • 🟢Jerry
      • 🟢Networked
      • 🟢Arctic
      • 🟢Mirai
      • 🟢Bashed
      • 🟢TwoMillion
      • 🟠Chaos
      • 🟢Validation
      • 🟢Antique
      • 🟢Busqueda
    • 📗Proving Grounds
      • 🟢MoneyBox
      • 🟢Gaara
      • 🟢InfoSec Prep
      • 🟢DC-1
      • 🟢SunsetNoontide
      • 🟢Shakabrah
      • 🟢Ha-Natraj
      • 🟢Monitoring
      • 🟢DriftingBlues6
      • 🟢PyExp
      • 🟢OnSystemShellDredd
      • 🟢Blogger
      • 🟢Dawn
      • 🟢DC-2
      • 🟢FunboxEasy
      • 🟢Sumo
      • 🟢Inclusiveness
      • 🟢FunboxEasyEnum
      • 🟢Potato
      • 🟢Solstice
      • 🟢SunsetDecoy
      • 🟢Lampiao
      • 🟢Vegeta1
      • 🟢Katana
      • 🟢BBSCute
      • 🟢Sar
      • 🟢EvilBox-One
      • 🟢Seppuku
      • 🟢Funbox Rookie
      • 🟢Photographer
      • 🟢CyberSploit1
      • 🟢Amaterasu
      • 🟠Pwned1
      • 🟠My-CMSMS
      • 🟠ICMP
      • 🟠DC-9
      • 🟠SunsetMidnight
      • 🟠Election1
      • 🟠DC-4
      • 🟠Stapler
      • 🟠BTRSys2.1
      • 🟠Assertion101
      • 🟠Loly
      • 🟠SoSimple
      • 🟠Tre
      • 🟠Funbox
      • 🟠NoName
      • 🔴GlasgowSmile
      • 🔴InsanityHosting
      • 🔴Djinn3
      • 🟠CTF SunsetMidnight
Powered by GitBook
On this page
  • Pasos para realizar Jailbreak
  • iOS 13.*
  • iOS 15.*
  • iOS 16.6.1
  • Referencias

Was this helpful?

  1. Móviles

Jailbreak

PreviousiOSNextAnalisis Estatico iOS

Last updated 1 month ago

Was this helpful?

Según la versión de iOS de tu dispositivo puedes usar las siguientes herramientas para hacer el jailbreak, pero debes tener en cuenta las limitaciones que tienen cada una.

Versiones de iOS
Herramienta
Procesadores permitidos

iOS 11.0 - iOS 11.4.1

iOS 12.0 - iOS 12.5.7

iOS 12 - iOS 14.6

A12-A13

iOS 12.0 - iOS 14

Hasta A12

iOS 15 - iOS 16.5.1

iOS 15 - iOS 17

A8-A11

iOS 16 - iOS 16.6.1

Si no sabes qué procesador tiene tu iPhone tienes un listado.

  • Con Dopamine, para acceder después vía SSH:

ssh mobile@IP
// la contraseña la puedes personalizar en la App de Dopamine, pero como recomendación usa "alpine"
// una vez te hayas autenticado eleva a root
sudo su

Pero antes, debes conocer las siguientes herramientas que debes instalar en tu PC para ayudarte a realizarlo:

    • Conecta tu dispositivo al PC

    • Haz click en la barra de tareas, en el logo del rombo de AltStore y pulsa en la opción "Instalar en iPhone". Debes instalar iCloud en tu PC y autenticarte con el Apple ID que está autenticado en tu dispositivo.

    • En tu dispositivo selecciona la .ipa que quieres instalar

    • Conecta tu dispositivo al PC

    • Arrastras la .ipa a slideloadly

    • Te pedirá el Apple ID asociado al dispositivo de Apple, te autenticas y se instala la aplicación

    • Te muestra información de tu dispositivo conectado.

    • Según la versión del dispositivo, hay una sección de "Jailbreak" para versiones algo antiguas, pero puedes probar.

    • Puedes instalar aplicaciones en el dispositivo arrastrándolas a u3Tools en la sección "Apps".

      • Si no están firmadas no se instalarán, para eso usa mejor Sideloadly

com.appName on (iPhone) [usb] # ios jailbreak disable

Pasos para realizar Jailbreak

En el caso de iOS17 o superior hay varias aplicaciones como unc0verBlack y similares que te obligan a hacer una aportación para poder hacer uso de ese jailbreak. NO PAGUES.

No hay exploit de Jailbreak actualmente (2025) para versiones superiores a iOS17.

Con las versiones que hemos visto en la tabla anterior vamos a diferenciar 3 casos:

iOS 13.*

  1. Instalar altstore (desde pc → instalar en dispositivo)

  2. En la app de AltStore en el dispositivo:

    1. Si no está instalado unc0ver

      1. Buscar en el navegador: unc0ver -> descargar

      2. En AltStore > My Apps > + > Descargas > Instalar

    2. Si está instalado en el dispositivo (pero no se ejecuta):

      1. My Apps → refresh unc0ver

  3. Abrimos unc0ver → Jailbreak (al terminar dirá que necesita que el dispositivo se reinicie, reinicia)

  4. Vuelves a meterte en la aplicación para comprobarlo. Its jailbroken!!

iOS 15.*

  1. Ejecutamos la aplicación y pulsamos jailbreak.

  2. Vuelves a meterte en la aplicación para comprobarlo. Its jailbroken!!Vuelves a meterte en la aplicación para comprobarlo. Its jailbroken!!

Para hacer luego SSH - ssh mobile@IP

  • sudo su

iOS 16.6.1

  1. Instala AltStore en el equipo y en el dispositivo (desde pc → instalar en dispositivo)

  2. Desde el iphone y el pc descargar:

  3. Abrir altstore > my apps > + > explorar > descargas > instalar TrollinstallerX y luego TrollStar

  4. Abrir y ejecutar TrollinstallerX > anclar exploit a la app calculator/measures/tips

  5. Abrir y ejecutar TrollStar

  6. Abrir la app donde se ha anclado el exploit (calculator/measures/tips) e instalar TrollStore

  7. Abrir TrollStore > + > desde ipa > descargas > instalar Serotonine

  8. Abrir TrollStore > open (as system user) > jailbreak

Con esto ya podremos añadir la fuente de FRIDA en Sileo (añadiendo la fuente con la ruta https://build.frida.re) y OpenSSH para hacer conexiones vía SSH con el iphone.

Referencias

Para deshabilitar Jailbreak en una app usando

Usamos Sideloadly para enviar a nuestro iphone

TrollinstallerX en o

TrollStar en

Desde el iphone descargar

Una vez que se haya reiniciado el iphone, vamos a TrollStore, instalamos , con Sileo y Zebra (se muestra dentro de la propia aplicación de TrollStore).

☎️
aquí
https://altstore.io/
https://sideloadly.io/
https://url.3u.com/
Objection
https://ellekit.space/dopamine/
https://ios.cfw.guide/installing-trollstore/
https://ios.cfw.guide/installing-trollstore-trollinstallerx/
https://github.com/34306/TrollStar/releases
https://github.com/mineek/Serotonin/releases/
Bootstrap
https://pangu8.com/jailbreak/
https://ios.cfw.guide/
Jail-breaking IOS 10.3.3 (32 bit) for Security Assessment of an iOS application (OWASP) | by Africa Cyber Immersion Center (ACIC) | Medium
http://www.iphonehacks.com/2018/07/fix-common-cydia-problems-electra-ios-11-3-1-jailbreak.html
https://www.idownloadblog.com/2024/02/21/how-to-install-serotonin-semi-jailbreak/
https://github.com/roothide/Bootstrap
https://coolstar.org/electra/
https://chimera.coolstar.org/
https://unc0ver.dev/
https://checkra.in/
https://ellekit.space/dopamine/
https://palera1n.com/
https://github.com/SerotoninApp/Serotonin