
Exploit du noyau macOS pour CVE-2019-8781.
Vous devez connaître le slide KASLR pour utiliser l'exploit. De plus, SMAP doit être désactivé, ce qui signifie qu'il n'est pas exploitable sur les Macs après 2015. Ces limitations rendent l'exploit quasiment inutilisable pour une exploitation réelle, mais il reste utile pour les chercheurs en sécurité dans un environnement de laboratoire contrôlé.
Cet exploit est destiné uniquement à des fins de recherche en sécurité.
Exploit du noyau macOS pour CVE-2019-8781 (actuellement un 0-day. J'ajouterai le CVE# dès qu'il sera publié ;) ).
Merci à @LinusHenze pour ce bug cool et son soutien ;P.
Probablement bientôt disponible. Si vous voulez essayer de l'exploiter vous-même, voici quelques éléments pour démarrer :
.app dans la fenêtre NEW VM de VMWare_kernel_trapJe recommande de définir les bootargs sur : debug=0x44 kcsuffix=development -v
⚠️ Note : SMAP doit être désactivé sur les Macs après 2015 (-pmap_smap_disable)
Vous aurez besoin de XCODE <= 9.4.1 pour construire l'exploit. (Il doit être en 32 bits) Télécharger les outils en ligne de commande de Xcode 9.4.1 devrait suffire ;) Téléchargement : https://developer.apple.com/download/more/
make
./exploit <KASLR slide>
Testé sur macOS Mojave : Darwin Kernel-Mac.local 18.7.0 Darwin Kernel Version 18.7.0: Thu Jun 20 18:42:21 PDT 2019; root:xnu-4903.270.47~4/DEVELOPMENT_X86_64 x86_64
Demo :