
Código de exploração para CVE-2023-42914 / pwn2own Vancouver 2023
Este é o código do exploit que foi apresentado no Pwn2Own Vancouver 2023 (https://youtu.be/c0cS4R0ja-I?t=180).
Este código explora CVE-2023-32413 para obter privilégios de root em qualquer macOS vulnerável. A vulnerabilidade é um TOCTOU lógico que pode ser usado para sobrescrever qualquer arquivo que possa ser lido. O exploit é rápido, 100% confiável, fornece um shell root E exibe uma arte ASCII animada (🥷🔪🍎).
A vulnerabilidade foi corrigida em maio de 2023, mas o bypass (parcial) do SIP associado ainda estava presente (CVE-2023-42914); este outro bug foi corrigido em dezembro de 2023.
Mais detalhes podem ser encontrados na apresentação "Finding and Exploiting an Old XNU Logic Bug" feita na Hexacon 2023: https://www.synacktiv.ninja/sites/default/files/2024-11/finding_and_exploiting_an_old_xnu_logic_bug.pdf / https://www.youtube.com/watch?v=J2QR58JAO7Q