
Эксплойт ядра macOS для CVE-2019-8781.
Чтобы использовать эксплойт, необходимо знать значение KASLR slide. Также необходимо отключить SMAP, что означает, что эксплойт неприменим на Mac после 2015 года. Эти ограничения делают эксплойт практически непригодным для эксплуатации «в дикой природе», но всё ещё полезным для исследователей безопасности в контролируемой лабораторной среде.
Данный эксплойт предназначен только для исследовательских целей в области безопасности.
Эксплойт ядра macOS для CVE-2019-8781 (ранее 0day. Я добавлю номер CVE, как только он будет опубликован ;) ).
Спасибо @LinusHenze за эту крутую уязвимость и его поддержку ;P.
Вероятно, скоро появится. Если вы хотите попробовать эксплуатировать уязвимость самостоятельно, вот несколько моментов для начала:
.app в окно «Новая ВМ» в VMWare.Рекомендую установить bootargs: debug=0x44 kcsuffix=development -v
⚠️ Примечание: SMAP необходимо отключить на Mac после 2015 года (-pmap_smap_disable).
Для сборки эксплойта потребуется XCODE <= 9.4.1 (нужна 32-битная версия). Должно быть достаточно загрузки Xcode 9.4.1 Commandline Tools ;) Скачать: https://developer.apple.com/download/more/
make
./exploit <KASLR slide>
Протестировано на macOS Mojave: Darwin Kernel-Mac.local 18.7.0 Darwin Kernel Version 18.7.0: Thu Jun 20 18:42:21 PDT 2019; root:xnu-4903.270.47~4/DEVELOPMENT_X86_64 x86_64
Демонстрация: