原本计划等 iOS 27 正式版发布后才公开的「Bad Query」沙盒逃逸漏洞,近日被提前曝光。开发者 Johnny 顺势公开了实测效果,短短几天已经衍生出多款实用工具,从深度玩机到日常清理都能覆盖。
今天我们就把目前已公开的信息全部整理清楚,聊聊这个新漏洞到底能做什么、你的设备能不能用。
一、先搞懂:什么是沙盒逃逸?支持哪些设备
先给普通用户做个简单科普:沙盒是 iOS 系统的核心安全机制,每个 App 都被关在独立的 “沙盒” 里,只能访问自己目录下的文件,碰不到系统文件和其他 App 的数据。
而沙盒逃逸漏洞,就是突破了这层限制,让工具获得更高的文件访问权限,实现很多官方不允许的操作。
这次的 Bad Query 漏洞核心信息如下:
开发者:
Johnny 发现,因提前泄露被迫提早公开
支持系统:
覆盖 iOS 18、iOS 26,以及 iOS 27 Beta1 ~ Beta4
实测设备:
iPhone 17 Pro Max(运行 iOS 27 Beta3)
当前状态:
早期版本,并非所有系统都能完美运行,部分版本打开后无法正常显示文件夹,开发者表示会持续优化适配
简单说,这是一个还在成长阶段的漏洞,但已经能实现不少实用功能。
二、玩机党核心玩法:残血 Filza 实现系统文件修改
熟悉 iOS 玩机的人都知道,Filza 是 iOS 上最强的文件管理器之一,以往基本只有越狱后才能用,可以深度访问、修改系统文件。
而通过这次的 Bad Query 漏洞,已经成功运行了FilzaSlop(残血版 Filza)。
虽然受限于漏洞权限,它不是满血版本,无法访问所有系统目录,但已经实现了两个重磅能力:
文件读写权限:
对多个系统文件夹具备读取、修改权限,可以直接编辑系统配置文件内容
解锁官方限制功能:
通过修改系统配置文件 MobileGestalt,能给原本不支持的机型解锁台前调度功能
不用越狱就能修改系统配置、突破官方机型限制,这已经是沙盒逃逸漏洞非常有代表性的玩法,也是后续更多功能的基础。
三、普通用户也能用:一键清缓存,释放数 G 空间
如果说文件管理对普通用户门槛太高,那另一款基于该漏洞开发的「3105 工具」,则完全是面向日常使用的实用工具,由开发者 YangJiiii 制作。
其中最受欢迎的就是一键清理缓存功能:
自动扫描设备内所有缓存文件,按容量大小排序展示
支持单独勾选清理,也可以一键全选清理
清理范围严格限定在缓存文件、临时文件夹,不会触碰文档、偏好设置、钥匙串等个人数据
实测单次清理能释放数 GB 存储空间,对小内存机型非常友好
除此之外,工具还自带交互壁纸功能,兼容.tendies 格式,能和之前热门的 nugget、pocket 工具互通壁纸资源。工具本身自带中文界面,在首页右上角设置中即可切换,上手门槛很低。
目前 3105 工具支持 iOS 26.0 ~ iOS 27.0 Beta4,符合条件的普通用户也能直接体验。
四、解锁台前调度:低配机型也能用上生产力功能
台前调度是苹果推出的多任务功能,可以让 App 以窗口化形式运行,大幅提升多任务效率,但官方对支持机型有严格限制,很多老款设备无缘体验。
而通过这次漏洞,利用 Filza 修改系统配置文件 MobileGestalt,就能绕过官方限制,给原本不支持的机型开启台前调度。
对于想体验多窗口办公、提升设备生产力的用户来说,这是一个成本极低的实现方式,也是这次漏洞最直观的价值之一。
五、后续还有更多玩法值得期待
从目前的进展来看,Bad Query 沙盒逃逸漏洞的潜力还远没有被完全挖掘。文件管理、系统配置修改、缓存清理、壁纸美化都只是开端,后续大概率会有更多开发者基于这个漏洞推出新工具、新玩法。
最后也提醒大家:修改系统文件存在一定风险,操作前请做好数据备份,新手建议先从缓存清理这类低风险功能入手。
我们也会持续跟进这个漏洞的后续进展,下期还会和大家聊聊近期监管机相关的新变化,感兴趣的可以持续关注。
你最期待这个漏洞开发出什么功能?欢迎在评论区留言讨论~