
Codice di exploit per CVE-2023-42914 / pwn2own Vancouver 2023
Questo è il codice dell'exploit che è stato mostrato al Pwn2Own Vancouver 2023 (https://youtu.be/c0cS4R0ja-I?t=180).
Questo codice sfrutta CVE-2023-32413 per ottenere privilegi di root su qualsiasi macOS vulnerabile. La vulnerabilità è un TOCTOU logico che può essere utilizzato per sovrascrivere qualsiasi file leggibile. L'exploit è veloce, affidabile al 100%, fornisce una shell di root E mostra un'animazione ASCII art (🥷🔪🍎).
La vulnerabilità è stata corretta a maggio 2023, ma il relativo (parziale) bypass del SIP era ancora presente (CVE-2023-42914), questo altro bug è stato risolto a dicembre 2023.
Maggiori dettagli si possono trovare nella presentazione "Finding and Exploiting an Old XNU Logic Bug" tenuta all'Hexacon 2023: https://www.synacktiv.ninja/sites/default/files/2024-11/finding_and_exploiting_an_old_xnu_logic_bug.pdf / https://www.youtube.com/watch?v=J2QR58JAO7Q