
kernel r/w exploit for iOS 15.0 - 15.1.1
このコードはセキュリティ研究者向けに公開されています。自分が何をしているのか理解していない限り、このコードをいかなる目的にも使用しないでください。
multicast_bytecopy は、@jaakerblom による iOS 15.0 - 15.1.1 用のカーネル r/w エクスプロイトであり、multipath_kfree の精神的後継です。
このエクスプロイトは、以前の iOS バージョンでカーネル r/w を獲得するように適合させることができます。この実装は iOS 15.0 - 15.1.1 用です。
悪用されるバグは CVE-2021-30937 で、iOS 15.2 でパッチが適用されています。コードは @s1guza による iokit.h と、@bazad によるいくつかの IOSurface の定義 を使用しています。