
كود استغلال لـ CVE-2023-42914 / pwn2own Vancouver 2023
هذا هو رمز الاستغلال الذي تم عرضه في Pwn2Own Vancouver 2023 (https://youtu.be/c0cS4R0ja-I?t=180).
يستغل هذا الرمز CVE-2023-32413 للحصول على صلاحيات الجذر (root) على أي نظام macOS معرض للخطر. الثغرة هي منطق TOCTOU يمكن استخدامه للكتابة فوق أي ملف يمكن قراءته. الاستغلال سريع وموثوق بنسبة 100%، يمنح وصولاً إلى شل جذر (root shell) ويعرض فن ASCII متحرك (🥷🔪🍎).
تم تصحيح الثغرة في مايو 2023، لكن تجاوز SIP الجزئي المرتبط بها كان لا يزال موجودًا (CVE-2023-42914)، وقد أُصلح هذا الخطأ الآخر في ديسمبر 2023.
يمكن العثور على تفاصيل إضافية في العرض التقديمي "Finding and Exploiting an Old XNU Logic Bug" الذي قُدّم في Hexacon 2023: https://www.synacktiv.ninja/sites/default/files/2024-11/finding_and_exploiting_an_old_xnu_logic_bug.pdf / https://www.youtube.com/watch?v=J2QR58JAO7Q