
नियतात्मक कर्नेल एक्सप्लॉइट CVE-2023-32434 पर आधारित।
Trigon एक निर्धारित (deterministic) कर्नेल एक्सप्लॉइट है जो CVE-2023-32434 पर आधारित है। यह वर्तमान में A9 - A11 डिवाइसों को iOS 13 - 15.7.6 तक सपोर्ट करता है। निर्धारित होने का मतलब है कि यह एक्सप्लॉइट एक्सप्लॉइटेशन के दौरान या बाद में कभी पैनिक नहीं करेगा और पूरी तरह से विश्वसनीय है।
Trigon XNU के VM लेयर में एक इंटीजर ओवरफ्लो का शोषण करता है। यह कमजोरी हमें एक मनमाना भौतिक पता मैपिंग प्रिमिटिव बनाने की अनुमति देती है। इससे हमें किसी भी भौतिक पते पर रीड/राइट प्रिमिटिव मिल जाते हैं जब तक कि वह पेज टेबल न हो। पेज टेबल को पढ़ने में असमर्थ होने के कारण एक्सप्लॉइटेशन अधिक कठिन हो गया, लेकिन अंत में हमने इस समस्या से निपटने के लिए कुछ अच्छी तरकीबें खोज लीं और पूर्ण वर्चुअल रीड/राइट प्रिमिटिव बनाने में सक्षम हो गए।
पूरा राइटअप यहाँ पाया जा सकता है। यदि आप तकनीकी iOS-संबंधित राइटअप में रुचि रखते हैं, तो मैं आपको इसे पढ़ने की सलाह दूंगा! मैंने इसे यथासंभव समझने योग्य बनाने की कोशिश की है ताकि जो लोग iOS शोधकर्ता नहीं हैं वे भी इसे समझ सकें।