
Exploit deterministico del kernel basato su CVE-2023-32434.
Trigon è un exploit deterministico del kernel basato su CVE-2023-32434. Attualmente supporta i dispositivi A9 - A11 con iOS 13 - 15.7.6. Essere deterministico significa che questo exploit non causerà mai un panic durante o dopo lo sfruttamento ed è completamente affidabile.
Trigon sfrutta un integer overflow nel livello VM di XNU. La vulnerabilità ci consente di costruire una primitiva di mappatura arbitraria di indirizzi fisici. Questo ci fornisce primitive di lettura/scrittura verso qualsiasi indirizzo fisico a meno che non sia una page table. Non poter leggere le page table ha reso lo sfruttamento più difficile, ma alla fine abbiamo trovato alcuni bei trucchi per aggirare il problema e siamo riusciti a costruire primitive complete di lettura/scrittura virtuali.
Il writeup completo può essere trovato qui. Se ti interessano i writeup tecnici legati a iOS, ti consiglio di dargli un'occhiata! Ho cercato di renderlo il più comprensibile possibile così che anche chi non fa ricerca su iOS possa seguirlo.