이 영역을 누르면 첫 페이지로 이동
포렌식 & 개발 이야기 - Forensics & Development 블로그의 첫 페이지로 이동

포렌식 & 개발 이야기 - Forensics & Development

페이지 맨 위로 올라가기

포렌식 & 개발 이야기 - Forensics & Development

Pental - Forensics / iOS / Windows / Android / Kakaotalk / Telegram / Etc

palera1n을 통한 아이폰 탈옥 및 SSH 접근

  • 2026.02.23 00:04
  • Forensics/Iphone Forensics
글 작성자: pental

우연치 않게 아이폰 X를 구하게 되어서 오랜만에 탈옥을 진행해보려고 한다.

요즘 탈옥은 palera1n 및 도파민을 통해서 많이 진행한다고 하며, 이 포스팅에서는 palera1n을 통해서 탈옥을 진행한다.

https://palera.in/

 

palera1n

palera1n includes tools like dropbear (port 44), a (rather insecure) telnet option if specified, and a binpack with basic command line utilities

palera.in

필자는 맥북을 사용하고 있으며, 터미널을 통해서 진행했다.

sudo /bin/sh -c "$(curl -fsSL https://static.palera.in/scripts/install.sh)"

설치가 완료되면 터미널에서 palera1n 명령을 통해서 실행시킬수 있다.

아이폰을 연결하고, palera1n을 실행시키면 다음과 같이 작동한다.
하지만 -f (rootful)의 경우는 필자는 잘 작동하지 않았다. -l 옵션인 rootless를 통해서 탈옥을 진행했다.

자동으로 리커버리모드에 진입하고, 리커버리모드에 진입했을때, 직접 DFU 모드로 들어가줘야한다.

아이폰 X의 DFU 접근방법은 볼륨아래 + 전원 5초 누르고, 5초후 전원버튼만 떼고 볼륨 아래 버튼만 누르고 있으면 된다.

palera1n 자체에서 직접 탈옥을 진행해주고, 이때 아이폰 X에서는 실시간으로 통신이 진행된다.

탈옥이 완료되면 탈옥된 폰에서는 palera1n 앱을 확인할 수 있고, 실행해서 Sileo, Zebra를 설치한다.

설치 후 Sileo를 실행시켜, SSH 서버를 구성한다.

해당 패키지는 설치 후 설정 - Wifi - 연결된 Wifi 상세보기 후 탈옥된 폰에 연결된 ip주소를 확인한다.

현재 탈옥된 폰에서는 192.168.1.63을 사용하고 있고, ssh mobile@192.168.1.63 을 통해서 SSH를 접근한다.

palera1n에서 미리 sudo 비밀번호를 설정해줘야한다. 그리고 바로 ssh root@192.168.1.63은 케바케로 안될 확률이 높고, mobile 계정으로 접근 후 su 를 통해서 권한 상승을 진행한다.

루트로 접근이 됐으면 passwd를 통해서 sudo 비밀번호를 새로 지정한다. (root로 직접 접근 하는 가장 쉬운 방법이라고 생각된다.)

sudo 비밀번호 재설정이 완료되면, root로 접근을 진행해본다.

접근이 정상적으로 되는것을 확인할 수 있고, scp를 통해서 파일을 빼보는 작업을 한다.

scp -r root@[IP주소]:[경로]

위 커맨드를 통해서 파일 추출이 정상적으로 가능한 것을 확인 할 수 있었다.

 

저작자표시 비영리 (새창열림)

'Forensics > Iphone Forensics' 카테고리의 다른 글

[포렌식] 아이폰 카카오톡 복호화 분석 및 구현  (6) 2025.06.29
[25년 5월] 아이폰 1110 오류 / 무한 사과 / 저장공간 꽉참 데이터 복구 해결건  (0) 2025.05.24
[25년 5월] 아이폰 1110 오류 - 데이터 복구 성공 / 아이폰 무한 사과 해결  (1) 2025.05.11
아이폰 1110 오류 해결 및 무한 부팅 증상 해결 + 데이터 복구 성공  (0) 2024.10.24
iPhone 오류 1110: 문제 해결과 데이터 복구 여정  (0) 2024.10.24

댓글

이 글 공유하기

  • 구독하기

    구독하기

  • 카카오톡

    카카오톡

  • 라인

    라인

  • 트위터

    트위터

  • Facebook

    Facebook

  • 카카오스토리

    카카오스토리

  • 밴드

    밴드

  • 네이버 블로그

    네이버 블로그

  • Pocket

    Pocket

  • Evernote

    Evernote

다른 글

  • [포렌식] 아이폰 카카오톡 복호화 분석 및 구현

    [포렌식] 아이폰 카카오톡 복호화 분석 및 구현

    2025.06.29
  • [25년 5월] 아이폰 1110 오류 / 무한 사과 / 저장공간 꽉참 데이터 복구 해결건

    [25년 5월] 아이폰 1110 오류 / 무한 사과 / 저장공간 꽉참 데이터 복구 해결건

    2025.05.24
  • [25년 5월] 아이폰 1110 오류 - 데이터 복구 성공 / 아이폰 무한 사과 해결

    [25년 5월] 아이폰 1110 오류 - 데이터 복구 성공 / 아이폰 무한 사과 해결

    2025.05.11
  • 아이폰 1110 오류 해결 및 무한 부팅 증상 해결 + 데이터 복구 성공

    아이폰 1110 오류 해결 및 무한 부팅 증상 해결 + 데이터 복구 성공

    2024.10.24
다른 글 더 둘러보기

정보

포렌식 & 개발 이야기 - Forensics & Development 블로그의 첫 페이지로 이동

포렌식 & 개발 이야기 - Forensics & Development

  • 포렌식 & 개발 이야기 - Forensics & Development의 첫 페이지로 이동

검색

메뉴

  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록

카테고리

  • Category (522) N
    • Forensics (107) N
      • Magnet AXIOM (28)
      • Digital Forensics Informati.. (9)
      • Iphone Forensics (26) N
      • DFC (7)
      • 디지털포렌식전문가2급 자격증 (10)
      • FTK ACE 자격증 (7)
    • 이것저것 (12)
      • Ubuntu (6)
      • 디스코드 봇 (4)
      • Volatility GUI (2)
    • CTF (32)
      • NEWSECU (14)
      • CTF-d (5)
      • Puzzel - Network Forensics (2)
      • Security Traps (2)
      • system32.kr (5)
      • HMCTF (4)
    • Programming (322)
      • C (10)
      • Python (11)
      • 백준 (264)
      • 프로그래머스 (32)
      • 빅데이터분석기사 실기 (4)
    • 그냥 개발 및 잡담 (17)
      • Docker (2)
      • Google Cloud (3)
      • OS 개발 (3)
    • Best of Best (20)

최근 글

인기 글

댓글

공지사항

아카이브

태그

  • Forensics
  • pental
  • 포렌식
  • 파이썬
  • axiom
  • 백준
  • 디지털포렌식
  • 프로그래머스
  • 전체 보기…

정보

pental의 포렌식 & 개발 이야기 - Forensics & Development

포렌식 & 개발 이야기 - Forensics & Development

pental

블로그 구독하기

  • 구독하기
  • RSS 피드

방문자

  • 전체 방문자
  • 오늘
  • 어제

티스토리

  • 티스토리 홈
  • 이 블로그 관리하기
  • 글쓰기
Powered by Tistory / Kakao. Copyright © pental.

티스토리툴바