
エクスプロイトを使用するには、KASLRスライドを知っている必要があります。また、SMAPを無効にする必要があり、これは2015年以降のMacでは悪用不可能であることを意味します。これらの制限により、このエクスプロイトは現実の環境での悪用にはほぼ使えませんが、管理されたラボ環境でのセキュリティ研究者には依然として役立ちます。
このエクスプロイトは、セキュリティ研究目的のみを意図しています。
CVE-2019-8781 (現在は0dayです。CVE番号が公開されたら追加します ;) ) に対するmacOSカーネルエクスプロイトです。このクールなバグとサポートを提供してくれた@LinusHenzeに感謝します ;P。
おそらく近日公開予定です。 自分で悪用を試してみたい場合は、いくつかの手がかりを以下に示します。
.appファイルをVMWareのNEW VMウィンドウにドラッグします_kernel_trap関数を調べてみてくださいブート引数をdebug=0x44 kcsuffix=development -v に設定することをお勧めします。
⚠️ 注意: 2015年以降のMacではSMAPを無効にする必要があります (-pmap_smap_disable)
エクスプロイトをビルドするには、XCODE <= 9.4.1が必要です。(32ビットである必要があります) Xcode 9.4.1 Commandline Toolsをダウンロードすれば十分です ;) ダウンロード: https://developer.apple.com/download/more/
make
./exploit <KASLR slide>
macOS Mojaveでテスト済み: Darwin Kernel-Mac.local 18.7.0 Darwin Kernel Version 18.7.0: Thu Jun 20 18:42:21 PDT 2019; root:xnu-4903.270.47~4/DEVELOPMENT_X86_64 x86_64
デモ: