
Exploit del kernel de macOS para CVE-2019-8781.
Necesitas conocer el deslizamiento de KASLR para usar el exploit. Además, SMAP debe estar deshabilitado, lo que significa que no es explotable en Macs posteriores a 2015. Estas limitaciones hacen que el exploit sea prácticamente inutilizable para la explotación en entornos reales, pero sigue siendo útil para investigadores de seguridad en un entorno de laboratorio controlado.
Este exploit está destinado únicamente a fines de investigación de seguridad.
Exploit del kernel de macOS para CVE-2019-8781 (actualmente un 0day. Añadiré el número CVE una vez que se publique ;) ).
Gracias a @LinusHenze por este genial bug y su apoyo ;P.
Probablemente pronto. Si quieres intentar explotarlo tú mismo, aquí tienes algunas cosas para empezar:
.app a la ventana NUEVA VM de VMWare.Recomiendo configurar los bootargs en:
debug=0x44 kcsuffix=development -v ⚠️ Nota: SMAP debe estar deshabilitado en Macs posteriores a 2015 (-pmap_smap_disable)
Necesitarás XCODE <= 9.4.1 para compilar el exploit. (Debe ser de 32 bits) Descargar las herramientas de línea de comandos de Xcode 9.4.1 debería ser suficiente ;) Descarga: https://developer.apple.com/download/more/
make
./exploit <KASLR slide>
Probado en macOS Mojave: Darwin Kernel-Mac.local 18.7.0 Darwin Kernel Version 18.7.0: Thu Jun 20 18:42:21 PDT 2019; root:xnu-4903.270.47~4/DEVELOPMENT_X86_64 x86_64
Demo: