본문 바로가기

모의해킹/Web, Mobile

취약점 진단용 IOS 탈옥하기

안녕하세요!
오늘은 iPhone 8 Plus (iOS 15.4.1) 기기를 활용하여 palera1n 환경에서 탈옥(Jailbreak)을 진행하고, 모바일 취약점 진단을 위한 Frida 환경까지 구축하는 과정을 정리해 보려고 합니다.

나중에 다시 참고하거나, 같은 환경을 세팅하려는 분들께 도움이 되었으면 합니다.

1. palera1n을 이용한 탈옥 진행

가장 먼저 Mac 터미널을 열고 palera1n 스크립트를 다운로드하여 탈옥을 진행합니다.

1-1. palera1n 설치 스크립트 실행

터미널에서 아래 명령어를 차례대로 입력하여 설치 스크립트를 가져오고 실행 권한을 부여합니다.

# palera1n 설치 스크립트 다운로드
curl -LO https://static.palera.in/scripts/install.sh

# 실행 권한 부여
chmod +x install.sh

# 스크립트 실행 및 palera1n 설치
sudo ./install.sh

1-2. palera1n 실행 및 버전 확인

설치가 완료되었다면 정상적으로 로드되는지 버전을 확인합니다.

sudo palera1n -l
palera1n --version

1-3. DFU 모드 진입 

기기를 Mac에 연결한 상태에서 palera1n 가이드에 따라 DFU 모드로 진입해야 합니다.
아이폰 8 Plus 기준 진입 타이밍은 다음과 같습니다.

 

💡 iPhone 8+ DFU 모드 진입 방법

  1. [볼륨 아래(Down) 버튼] + [전원(Power) 버튼]을 동시에 5초 동안 누릅니다.
  2. 5초 뒤, [볼륨 아래 버튼]은 계속 누른 상태를 유지하면서 [전원 버튼]에서만 손을 뗍니다.
  3. 그 상태로 다시 5초 동안 유지하면 DFU 모드로 진입하며 탈옥 프로세스가 시작됩니다.

잠시 기다리면 기기가 재부팅되면서 탈옥(Jailbreak)이 완료됩니다!

2. PC(Mac) 환경 세팅 (Python & Frida)

모바일 진단을 위해 PC에도 Frida 클라이언트가 설치되어 있어야 합니다. 만약 파이썬이 없다면 파이썬부터 설치를 진행해 주세요.

# Python 및 pip가 설치되어 있는지 확인 후 Frida 설치
pip3 install frida-tools

3. 아이폰에 Frida 서버 설치하기 (Sileo)

Frida는 PC(클라이언트)와 핸드폰(서버) 간의 핸드셰이크가 필요하므로, 아이폰 기기 내에도 Frida 서버를 심어주어야 합니다. 탈옥 후 생성된 Sileo 앱을 열어 진행합니다.

  1. 아이폰에서 Sileo 앱을 실행합니다.
  2. 하단의 Sources(소스) 탭으로 이동합니다.
  3. 우측 상단의 + 버튼을 누릅니다.
  4. 아래의 공식 Frida 레포지토리 주소를 입력하고 소스를 추가합니다.
  5. https://build.frida.re
  6. 소스 추가가 완료되면 Frida를 검색하여 기기 환경에 맞는 Frida 서버를 설치해 줍니다.

frida설치완료

4. 기기 연결 및 인식 최종 확인

모든 세팅이 끝났다면 PC와 아이폰이 제대로 연결되어 통신하는지 검증할 차례입니다.

4-1. Xcode에서 기기 인식 확인

Xcode를 켜고 단축키 ⌘ (Cmd) + Shift + 2를 누르면 Devices and Simulators 창이 열립니다. 여기에 연결한 iPhone 8 Plus 기기가 정상적으로 인식되어 있는지 확인합니다.

4-2. Frida 연결 확인 (터미널)

마지막으로 Mac 터미널에서 아래 명령어를 입력하여 아이폰에서 돌고 있는 프로세스 목록이 정상적으로 출력되는지 확인합니다.

'모의해킹 > Web, Mobile' 카테고리의 다른 글

[모바일] 모의해킹 시나리오(2)  (1) 2025.06.13
[모바일] 모의해킹 시나리오(1)  (0) 2025.06.13