
CVE-2023-42914 / pwn2own Vancouver 2023 के लिए शोषण कोड
यह वह शोषण कोड है जिसे Pwn2Own Vancouver 2023 में प्रदर्शित किया गया था (https://youtu.be/c0cS4R0ja-I?t=180).
यह कोड CVE-2023-32413 का शोषण करके किसी भी कमजोर macOS पर रूट अधिकार प्राप्त करता है। यह कमजोरी एक तर्क TOCTOU है जिसका उपयोग किसी भी फ़ाइल को ओवरराइट करने के लिए किया जा सकता है जिसे पढ़ा जा सकता है। यह शोषण तेज़ है, 100% विश्वसनीय है, एक रूट शेल देता है और एक एनिमेटेड ASCII कला प्रदर्शित करता है (🥷🔪🍎)।
यह कमजोरी मई 2023 में पैच की गई थी लेकिन संबंधित (आंशिक) SIP बाईपास अभी भी मौजूद था (CVE-2023-42914), यह अन्य बग दिसंबर 2023 में ठीक किया गया था।
अधिक विवरण "Finding and Exploiting an Old XNU Logic Bug" प्रस्तुति में पाए जा सकते हैं, जो Hexacon 2023 में दी गई थी: https://www.synacktiv.ninja/sites/default/files/2024-11/finding_and_exploiting_an_old_xnu_logic_bug.pdf / https://www.youtube.com/watch?v=J2QR58JAO7Q