
Exploit del kernel macOS per CVE-2019-8781.
È necessario conoscere lo slide KASLR per utilizzare l'exploit. Inoltre, SMAP deve essere disabilitato, il che significa che non è sfruttabile su Mac dopo il 2015. Queste limitazioni rendono l'exploit praticamente inutilizzabile per lo sfruttamento in natura, ma è comunque utile per i ricercatori di sicurezza in un ambiente di laboratorio controllato.
Questo exploit è destinato esclusivamente a scopi di ricerca sulla sicurezza.
Exploit del kernel macOS per CVE-2019-8781 (attualmente una 0day. Aggiungerò il CVE# una volta pubblicato ;) ).
Grazie a @LinusHenze per questo fantastico bug e per il suo supporto ;P.
Probabilmente in arrivo presto. Se vuoi provare a sfruttarlo da solo, ecco alcune cose per iniziare:
.app nella finestra NEW VM di VMWareRaccomando di impostare i bootargs a: debug=0x44 kcsuffix=development -v
⚠️ Nota: SMAP deve essere disabilitato sui Mac dopo il 2015 (-pmap_smap_disable)
Avrai bisogno di XCODE <= 9.4.1 per compilare l'exploit. (Deve essere a 32 bit) Scaricare gli Xcode 9.4.1 Commandline Tools dovrebbe essere sufficiente ;) Download: https://developer.apple.com/download/more/
make
./exploit <KASLR slide>
Testato su macOS Mojave: Darwin Kernel-Mac.local 18.7.0 Darwin Kernel Version 18.7.0: Thu Jun 20 18:42:21 PDT 2019; root:xnu-4903.270.47~4/DEVELOPMENT_X86_64 x86_64
Demo: