
kernel r/w exploit for iOS 15.0 - 15.1.1
Ce code est publié pour les chercheurs en sécurité, ne l'utilisez pas à quelque fin que ce soit à moins de savoir ce que vous faites.
multicast_bytecopy est un exploit r/w du noyau pour iOS 15.0 - 15.1.1 par @jaakerblom et le successeur spirituel de multipath_kfree.
L'exploit peut être adapté pour obtenir un accès r/w au noyau sur les versions antérieures d'iOS. Cette implémentation concerne iOS 15.0 - 15.1.1.
Le bug exploité est CVE-2021-30937 corrigé dans iOS 15.2. Le code utilise iokit.h par @s1guza et quelques définitions IOSurface par @bazad.