
Exploit-Code für CVE-2023-42914 / pwn2own Vancouver 2023
Dies ist der Exploit-Code, der auf der Pwn2Own Vancouver 2023 (https://youtu.be/c0cS4R0ja-I?t=180) vorgeführt wurde.
Dieser Code nutzt CVE-2023-32413 aus, um auf jedem anfälligen macOS Root-Rechte zu erlangen. Die Schwachstelle ist ein logischer TOCTOU, der verwendet werden kann, um jede lesbare Datei zu überschreiben. Der Exploit ist schnell, 100% zuverlässig, gibt eine Root-Shell und zeigt eine animierte ASCII-Kunst (🥷🔪🍎).
Die Schwachstelle wurde im Mai 2023 gepatcht, aber der damit verbundene (partielle) SIP-Bypass war weiterhin vorhanden (CVE-2023-42914); dieser andere Fehler wurde im Dezember 2023 behoben.
Weitere Details finden sich im Vortrag "Finding and Exploiting an Old XNU Logic Bug" auf der Hexacon 2023: https://www.synacktiv.ninja/sites/default/files/2024-11/finding_and_exploiting_an_old_xnu_logic_bug.pdf / https://www.youtube.com/watch?v=J2QR58JAO7Q