
PoC CVE-2018-4087
CVE-2018-4087 PoC
Ça dépend, avez-vous une vulnérabilité du noyau ? Vous pouvez les chaîner ensemble. Celle-ci vous permet d'avoir une vaste surface d'attaque depuis l'intérieur du sandbox. https://www.weibo.com/ttarticle/p/show?id=2309404271293301154324 - @SparkZheng - Les internes du jailbreak iOS (2) : Échapper au sandbox à l'aide de callbacks
https://blog.zimperium.com/new-crucial-vulnerabilities-apples-bluetoothd-daemon/
https://blog.zimperium.com/cve-2018-4087-poc-escaping-sandbox-misleading-bluetoothd/