
Deterministischer Kernel-Exploit basierend auf CVE-2023-32434.
Trigon ist ein deterministischer Kernel-Exploit basierend auf CVE-2023-32434. Es unterstützt derzeit Geräte der A9 - A11 Serie mit iOS 13 bis 15.7.6. Deterministisch zu sein bedeutet, dass dieser Exploit während oder nach der Ausnutzung nie abstürzt und vollkommen zuverlässig ist.
Trigon nutzt einen Integer-Überlauf in der VM-Schicht von XNU aus. Die Schwachstelle erlaubt es uns, eine primitive zum Mapping beliebiger physikalischer Adressen zu erzeugen. Dies gibt uns Lese-/Schreib-Primitive für jede physikalische Adresse, es sei denn, es handelt sich um eine Seitentabelle. Die Unfähigkeit, Seitentabellen zu lesen, erschwerte die Ausnutzung, aber letztendlich fanden wir einige nette Tricks, um dieses Problem zu umgehen, und konnten vollständige virtuelle Lese-/Schreib-Primitive aufbauen.
Die vollständige Aufschlüsselung finden Sie hier. Falls Sie sich für technische iOS-bezogene Beiträge interessieren, empfehle ich Ihnen, einen Blick darauf zu werfen! Ich habe versucht, es so verständlich wie möglich zu gestalten, damit auch diejenigen, die keine iOS-Forscher sind, folgen können.