
Exploit determinista del kernel basado en CVE-2023-32434.
Trigon es un exploit determinista del kernel basado en CVE-2023-32434. Actualmente es compatible con dispositivos A9 - A11 que ejecutan iOS 13 - 15.7.6. Ser determinista significa que este exploit nunca provocará un panic durante o después de la explotación y es completamente fiable.
Trigon explota un desbordamiento de enteros en la capa de VM de XNU. La vulnerabilidad nos permite construir una primitiva de mapeo de direcciones físicas arbitrarias. Esto nos proporciona primitivas de lectura/escritura en cualquier dirección física a menos que sea una tabla de páginas. No poder leer las tablas de páginas dificultó la explotación, pero al final encontramos algunos trucos interesantes para sortear este problema y pudimos construir primitivas completas de lectura/escritura virtuales.
El writeup completo se puede encontrar aquí. Si te gustan los writeups técnicos relacionados con iOS, ¡te recomiendo que le eches un vistazo! He intentado hacerlo lo más comprensible posible para que también puedan seguirlo aquellos que no son investigadores de iOS.