Safari 里点一下就能越狱?Coruna 免电脑网页越狱实测,iOS 13–17.2.1 都能用

iOS 越狱圈这两年有多冷清,老玩家心里都有一本账。自从 iOS 16 之后,能打的公开越狱工具一只手就能数过来,很多人手里那台旧 iPhone 早就「养老」了很长一段时间。可就在 2026 年 3 月,一个叫 Coruna 的东西突然冒了出来,让不少人又打起了精神——因为它号称不用电脑、不用装 App,在 Safari 浏览器里点一下,就能给手机注入插件。

说实话,小编刚听到这个说法的时候也是半信半疑。网页越狱这事不是没听过,当年的 JailbreakMe 就是靠网页实现,但那是十多年前的老黄历了。如今苹果把系统越堵越死,还能冒出这么个东西,确实值得认真扒一扒它到底靠不靠谱。

两年多的沉寂,被一个网页打破了

先交代一下背景,方便新朋友理解 Coruna 为什么这么受关注。上一次让越狱圈集体兴奋,还得追溯到 iOS 15/16 时代的 DopamineTrollStore。再往后,苹果在内核、沙盒、指针认证这些防线上层层加码,公开的越狱工具基本陷入了停滞。

到了 iOS 17,情况更是尴尬:完整的公开越狱迟迟不见踪影,很多想折腾的用户只能干等着。Coruna 的出现,等于是在这潭死水里砸了一颗石头。它支持的版本范围横跨 iOS 13.0 到 17.2.1,几乎把近十年的主流系统都圈了进来,光是这个覆盖面就足够让人侧目。

Coruna 到底是个什么来头

严格来说,Coruna 不是一个从零写出来的越狱工具,而是一套「漏洞利用工具包」的越狱化改造。它最早是安全圈披露的一个攻击框架,由 23 个独立漏洞组成,能串出 5 条完整的攻击链,攻击范围覆盖 iOS 13.0 到 17.2.1 的设备,并且成功绕过了苹果的 PAC(指针认证码)PPL(页面保护层)两道高级防护,能在受影响设备上拿到内核级权限。

这套工具包一开始被用于真实的攻击活动,后来安全研究员 Duy Tran 捕获到了样本,做了部分反混淆并把部分代码公开。紧接着,开发者 Little_34306 在 3 月 12 日把它整理成了一份「清理版」——移除掉所有恶意组件,只保留越狱相关功能,做成一个面向普通用户的网页越狱工具。

所以你现在看到的 Coruna,和最初那个攻击框架已经不是一回事了。一个是用来干坏事的武器,一个是给玩家折腾设备的工具,两者的关系有点像一个硬币的两面。理解这一点,后面很多安全问题就能想明白。

不连电脑的底气,来自 WebKit 漏洞

传统的越狱,路线无非两条:要么靠电脑跑 checkm8 这类硬件漏洞(比如 checkra1n、palera1n),要么靠签名安装一个 App、进去点一下按钮(比如 Dopamine、unc0ver)。Coruna 走的是第三条路,也是它最特别的地方——WebKit 漏洞

它的原理说起来并不复杂:把整条漏洞利用链塞进网页里的 JavaScript 代码。你在 Safari 打开网页之后,网页自动触发 WebKit 内核里的漏洞,拿到权限,全程都在设备本地完成。不需要数据线,不需要电脑,甚至不需要额外安装任何 App。

也正因为入口是 Safari,这套方案的「上手门槛」被压到了最低。对不熟悉命令行、不想折腾电脑驱动的新手来说,这可能是体验最友好的一条越狱路径。不过小编也得提醒一句:WebKit 漏洞的利用,本质上和「访问恶意网页就中招」是同一套机制,所以它天生就是一把双刃剑,这个后面细说。

手把手:在 Safari 里把插件跑起来

下面是目前公开版本的大致操作流程,步骤本身不算复杂,但每一步都别跳,尤其是安全警告那一关。

  1. 确认设备版本:先核对你的 iPhone 是否落在 iOS 13.0 到 17.2.1 之间。注意 iOS 17.3 以及 iOS 16.7.6 以上版本已经打了补丁,是无法使用的。
  2. 用 Safari 打开官方站点:在自带浏览器里访问官方地址 34306.lol,不要通过其他来源的网页或二维码跳转。
  3. 点 Go 启动:页面会有一个 Go 按钮,点击后即开始触发漏洞利用。
  4. 阅读安全警告:弹窗会提示接下来的操作,仔细看完再点 OK 继续。
  5. 选择功能:进入功能菜单后,可选的操作包括加载 .dylib 插件、安装 TrollStore helper、开启 FLEX 调试、Respring 重启桌面等。
  6. 加载插件并生效:如果选择加载 .dylib,需要从「文件」App 里选中对应的动态库文件,确认后执行一次 Respring,插件才会真正生效。

整个过程不用电脑、不用签名、不用装任何第三方 App,是它最「香」的地方。不过因为还处在早期阶段,很多环节的稳定性并不保证,建议别拿主力机去试。

现阶段能拿它做什么

虽然是早期版本,Coruna 目前能做的事情已经不算少了,主要集中在下面几项:

  • 安装 TrollStore:支持 iOS 17.0 及以下版本,装好巨魔商店之后就能永久安装任意 IPA,不受七天签名限制。
  • .dylib 注入 SpringBoard:不需要 Cydia 或 Sileo 这类包管理器,就能直接把插件注入到桌面进程里。
  • 状态栏自定义:针对 iOS 17.0.1 到 17.2.1,可以改状态栏上的日期显示、加一些小部件。
  • FLEX 调试:给开发者用来分析 App 界面层级、调试布局的工具,属于进阶玩法。
  • 其他小功能:包括非破坏性的重启、手电筒快捷方式、dylib 调整等。

对普通用户来说,最有吸引力的可能就是 TrollStore 这一项了。毕竟巨魔商店意味着永久签名,装什么都能长期用,不用每七天折腾一次。

TweaksLoader 补上了哪些「系统功能」

除了核心的注入能力,配套的 TweaksLoader 插件(由 iAldazActivator 维护)也帮它补齐了不少系统层面的玩法。装上之后,你可以获得这些能力:

  • 系统工具:终端、文件管理器、设备信息查看。
  • 桌面美化:Dock 栏动画、图标圆角自定义。
  • 电池相关:更换电池图标样式、去掉 80% 充电上限等。
  • 通知与锁屏:通知样式自定义、锁屏布局编辑。
  • 灵动岛调整:对 Dynamic Island 做一些外观上的修改。

这一套下来,基本能覆盖大多数人对「越狱能干嘛」的想象。虽然每一项单独拎出来都不算惊天动地,但胜在量大管饱,折腾起来挺有乐趣。

上手之前,这几件事必须想清楚

越狱从来不是「点了就完事」的轻松活儿,Coruna 更是如此。下面几条,建议动手前逐条过一遍:

  • 它还很早期:部分功能不稳定,可能出现闪退、系统原生 App 崩溃等情况,只建议在备用机上测试,别拿主力机冒险。
  • 先备份数据:动手前用 iCloud 或电脑做一次完整备份,出了问题还能回退。
  • 只认官方渠道:工具只从官方站点 34306.lol 和对应的 GitHub 仓库获取,别去第三方下载所谓的「增强版」,大概率是夹带私货的。
  • 越狱会降低安全性:绕过沙盒之后,设备对恶意软件的防护会变弱,装插件务必选可信来源。
  • 分清楚「两套 Coruna」:安全圈披露的那个 Coruna 是恶意攻击框架,靠访问恶意网页就能被动中招;越狱版是清理过的合法工具,需要你主动打开网页操作。别把两者混为一谈,更别乱点来路不明的链接。

讲真,小编觉得 Coruna 最大的意义,倒不在于它现在有多好用,而在于它证明了「网页越狱」这条路在 iOS 17 上依然走得通。有了这个底子,后续更稳定的工具、更完整的越狱,才有盼头。

越狱玩家们怎么看

  • 「等这一天等太久了,我 SE2 终于把 TrollStore 装上了。」
  • 「原理很牛,但稳定性还是劝退,等正式版再上车。」
  • 「不用电脑这点太加分了,以前卡在签名那步直接放弃。」
  • 「提醒各位,官网以外的『Coruna 下载』一个都别信。」

以上评论仅代表网友个人观点,不代表官方立场。