
Code d'exploit pour CVE-2023-42914 / pwn2own Vancouver 2023
Ceci est le code de l'exploit qui a été présenté au Pwn2Own Vancouver 2023 (https://youtu.be/c0cS4R0ja-I?t=180).
Ce code exploite CVE-2023-32413 pour obtenir les droits root sur tout macOS vulnérable. La vulnérabilité est un TOCTOU logique qui peut être utilisé pour écraser tout fichier pouvant être lu. L'exploit est rapide, fiable à 100 %, donne un shell root ET affiche un art ASCII animé (🥷🔪🍎).
La vulnérabilité a été corrigée en mai 2023, mais le contournement (partiel) de SIP associé était toujours présent (CVE-2023-42914), cet autre bug a été corrigé en décembre 2023.
Plus de détails sont disponibles dans la présentation « Trouver et exploiter un ancien bug logique XNU » réalisée à l'Hexacon 2023 : https://www.synacktiv.ninja/sites/default/files/2024-11/finding_and_exploiting_an_old_xnu_logic_bug.pdf / https://www.youtube.com/watch?v=J2QR58JAO7Q