
CVE-2019-8781 के लिए macOS कर्नल एक्सप्लॉइट।
एक्सप्लॉइट का उपयोग करने के लिए आपको KASLR स्लाइड जानना आवश्यक है। साथ ही SMAP को अक्षम करना होगा, जिसका अर्थ है कि यह 2015 के बाद के Macs पर शोषणीय नहीं है। ये सीमाएँ एक्सप्लॉइट को वास्तविक दुनिया में शोषण के लिए लगभग अनुपयोगी बनाती हैं, लेकिन नियंत्रित प्रयोगशाला वातावरण में सुरक्षा शोधकर्ताओं के लिए सहायक बनी रहती हैं।
यह एक्सप्लॉइट केवल सुरक्षा अनुसंधान उद्देश्यों के लिए है।
macOS कर्नेल एक्सप्लॉइट CVE-2019-8781 के लिए (वर्तमान में एक 0दिन।
एक बार प्रकाशित होने पर मैं CVE# जोड़ूंगा ;) )।
@LinusHenze को इस शानदार बग और उनके समर्थन के लिए धन्यवाद ;P।
संभवतः जल्द ही आ रहा है। यदि आप स्वयं इसका शोषण करने का प्रयास करना चाहते हैं, तो यहां कुछ चीज़ें हैं जो आपको शुरू करने में मदद करेंगी:
.app फ़ाइल को VMWare के NEW VM विंडो में खींचें_kernel_trap फ़ंक्शन पर एक नज़र डालेंमैं bootargs को इस पर सेट करने की सलाह देता हूँ: debug=0x44 kcsuffix=development -v
⚠️ नोट: 2015 के बाद के Macs पर SMAP को अक्षम करना होगा (-pmap_smap_disable)
एक्सप्लॉइट बनाने के लिए आपको XCODE <= 9.4.1 की आवश्यकता होगी। (इसे 32बिट होना चाहिए) Xcode 9.4.1 कमांडलाइन टूल्स डाउनलोड करना पर्याप्त होना चाहिए ;) डाउनलोड: https://developer.apple.com/download/more/
make
./exploit <KASLR slide>
macOS Mojave पर परीक्षित: Darwin Kernel-Mac.local 18.7.0 Darwin Kernel Version 18.7.0: Thu Jun 20 18:42:21 PDT 2019; root:xnu-4903.270.47~4/DEVELOPMENT_X86_64 x86_64
डेमो: