
Código de exploit para CVE-2023-42914 / pwn2own Vancouver 2023
Este es el código del exploit que se mostró en Pwn2Own Vancouver 2023 (https://youtu.be/c0cS4R0ja-I?t=180).
Este código explota CVE-2023-32413 para obtener privilegios de root en cualquier macOS vulnerable. La vulnerabilidad es un TOCTOU lógico que puede ser utilizado para sobrescribir cualquier archivo legible. El exploit es rápido, 100% fiable, otorga un shell de root Y muestra un arte ASCII animado (🥷🔪🍎).
La vulnerabilidad fue parcheada en mayo de 2023, pero el bypass (parcial) de SIP asociado aún estaba presente (CVE-2023-42914); este otro error fue corregido en diciembre de 2023.
Se pueden encontrar más detalles en la presentación "Finding and Exploiting an Old XNU Logic Bug" realizada en Hexacon 2023: https://www.synacktiv.ninja/sites/default/files/2024-11/finding_and_exploiting_an_old_xnu_logic_bug.pdf / https://www.youtube.com/watch?v=J2QR58JAO7Q