Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/muirey03/cve-2022-32832
iOS-SicherheitSpeicherforensikSchwachstellenanalyseExploitationLernen & BildungBinary-Exploitation
GitHubmuirey03/cve-2022-32832

CVE-2022-32832

Proof-of-Concept und Write-up für die Sicherheitslücke CVE-2022-32832, die in iOS 15.6 behoben wurde.

Repository anzeigen
9684vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-32832

Proof-of-Concept und Beschreibung der Schwachstelle CVE-2022-32832, die in iOS 15.6 gepatcht wurde

CVE-2022-32832 ist eine Schwachstelle in der externen Methode AppleAPFSUserClient::methodDeltaCreateFinalize (Selector 49). Hier ist die Dekompilation vor dem Patch:

root@kitploit:~
__int64 __cdecl AppleAPFSUserClient::methodDeltaCreateFinalize(AppleAPFSUserClient *this, void *a2, IOExternalMethodArguments *args)
{
	void *ctx;
	__int64 result;

	ctx = this->deltaCreateCtx;
	if ( !ctx )
		return 0xE00002D8LL;
	AppleAPFSContainer::deltaCreateTeardown(ctx);
	result = 0LL;
	this->deltaCreateCtx = 0LL;
	return result;
}

AppleAPFSUserClient::externalMethod verwendet keine Synchronisationstechniken, um externe Methodenaufrufe zu serialisieren. Das bedeutet, dass ein Angreifer durch Rennen zweier Aufrufe von AppleAPFSUserClient::methodDeltaCreateFinalize auf demselben Userclient einen Double-Free der und zugehöriger Eigenschaften verursachen kann, da beide in der Lage sind, (die Methode, die für das Freigeben der zuständig ist) aufzurufen, bevor auf gesetzt wird.

delta_create_ctx_t
AppleAPFSContainer::deltaCreateTeardown
delta_create_ctx_t
this->deltaCreateCtx
NULL

Um dies auszulösen, muss ein Angreifer zunächst einen „Delta-Create-Kontext“ auf dem Userclient mit der externen Methode AppleAPFSUserClient::methodDeltaCreatePrepare (Selector 36) erstellen. Dies erfordert ein nicht eingehängtes Volume, damit es funktioniert. Ein normaler Exploit-Ablauf erfordert daher, dass der Angreifer auch ein Zielvolume mit der externen Methode AppleAPFSUserClient::methodVolumeCreate erstellt, was Superuser-Rechte erfordert. Aus diesem Grund beschrieb Apple die Auswirkungen der Schwachstelle wie folgt:

Eine App mit Root-Rechten kann möglicherweise beliebigen Code mit Kernel-Rechten ausführen

Dieses Repository enthält einen Proof-of-Concept-Exploit für dieses Problem, der auf anfälligen macOS-Versionen einen Kernel-Panic verursacht, indem die Referenzanzahl eines Kernel-Objekts unterlaufen wird. Dieser Exploit muss aus den oben genannten Gründen als Root ausgeführt werden.

CVE-2022-32832 wurde gepatcht, indem IOLockLock- und IOLockUnlock-Aufrufe zu AppleAPFSUserClient::methodDeltaCreateFinalize hinzugefügt wurden, um den gefährdeten Code zu schützen.

Tool herunterladen