
استغلال نواة macOS لـ CVE-2019-8781.
تحتاج إلى معرفة انزلاق KASLR لاستخدام الاستغلال. كما يجب تعطيل SMAP مما يعني أنه غير قابل للاستغلال على أجهزة Mac بعد عام 2015. هذه القيود تجعل الاستغلال غير قابل للاستخدام تقريباً للاستغلال في البيئات الحقيقية، لكنه لا يزال مفيداً للباحثين الأمنيين في بيئة مختبرية خاضعة للتحكم.
هذا الاستغلال مخصص لأغراض البحث الأمني فقط.
استغلال نواة macOS لـ CVE-2019-8781 (حالياً 0day. سأضيف رقم CVE# بمجرد نشره ;) ).
شكراً لـ @LinusHenze على هذا الثغرة الرائعة ودعمه ;P.
ربما قريباً. إذا كنت ترغب في محاولة استغلالها بنفسك، إليك بعض الأشياء لتبدأ بها:
.app إلى نافذة NEW VM في VMWare_kernel_trapأوصي بتعيين bootargs إلى: debug=0x44 kcsuffix=development -v
⚠️ ملاحظة: يجب تعطيل SMAP على أجهزة Mac بعد 2015 (-pmap_smap_disable)
ستحتاج إلى XCODE <= 9.4.1 لبناء الاستغلال. (يجب أن يكون 32 بت) يجب أن يكون تنزيل أدوات سطر الأوامر الخاصة بـ Xcode 9.4.1 كافياً ;) تنزيل: https://developer.apple.com/download/more/
make
./exploit <KASLR slide>
تم الاختبار على macOS Mojave: Darwin Kernel-Mac.local 18.7.0 Darwin Kernel Version 18.7.0: Thu Jun 20 18:42:21 PDT 2019; root:xnu-4903.270.47~4/DEVELOPMENT_X86_64 x86_64
عرض توضيحي: