
# Kernel-R/W-Exploit für iOS 15.0 – 15.1.1
Dieser Code wird für Sicherheitsforscher veröffentlicht. Verwenden Sie diesen Code nicht für irgendeinen Zweck, es sei denn, Sie wissen, was Sie tun.
multicast_bytecopy ist ein Exploit für Kernel-Lese-/Schreibzugriff für iOS 15.0 - 15.1.1 von @jaakerblom und der geistige Nachfolger von multipath_kfree.
Der Exploit kann angepasst werden, um auf früheren iOS-Versionen Kernel-Lese-/Schreibzugriff zu erlangen. Diese Implementierung gilt für iOS 15.0 - 15.1.1.
Der ausgenutzte Fehler ist CVE-2021-30937, der in iOS 15.2 gepatcht wurde. Der Code verwendet iokit.h von @s1guza und einige IOSurface-Definitionen von @bazad.