
Exploit de kernel do macOS para CVE-2019-8781.
Você precisa saber o slide do KASLR para usar o exploit. Além disso, o SMAP precisa estar desabilitado, o que significa que não é explorável em Macs após 2015. Essas limitações tornam o exploit praticamente inutilizável para exploração em ambiente real, mas ainda útil para pesquisadores de segurança em um ambiente de laboratório controlado.
Este exploit é destinado apenas para fins de pesquisa em segurança.
Exploit do kernel do macOS para CVE-2019-8781 (atualmente um 0day.
Adicionarei o número do CVE assim que for publicado ;) ).
Agradecimentos ao @LinusHenze por esse bug legal e seu suporte ;P.
Provavelmente em breve. Se você quiser tentar explorá-lo por conta própria, aqui estão algumas coisas para começar:
.app para a janela NEW VM do VMWareEu recomendo definir os bootargs para: debug=0x44 kcsuffix=development -v
⚠️ Nota: O SMAP precisa estar desabilitado em Macs após 2015 (-pmap_smap_disable)
Você precisará do XCODE <= 9.4.1 para compilar o exploit. (Ele precisa ser 32 bits) Baixar as Ferramentas de Linha de Comando do Xcode 9.4.1 deve ser suficiente ;) Download: https://developer.apple.com/download/more/
make
./exploit <KASLR slide>
Testado no macOS Mojave: Darwin Kernel-Mac.local 18.7.0 Darwin Kernel Version 18.7.0: Thu Jun 20 18:42:21 PDT 2019; root:xnu-4903.270.47~4/DEVELOPMENT_X86_64 x86_64
Demo: