
Детерминированный эксплойт ядра, основанный на CVE-2023-32434.
Trigon — это детерминированный эксплойт ядра на основе CVE-2023-32434. В настоящее время он поддерживает устройства A9 - A11 под управлением iOS 13 - 15.7.6. Детерминированность означает, что этот эксплойт никогда не вызовет панику во время или после эксплуатации и является полностью надёжным.
Trigon использует целочисленное переполнение в уровне управления виртуальной памятью XNU. Уязвимость позволяет создать примитив для отображения произвольного физического адреса. Это даёт нам примитивы чтения/записи по любому физическому адресу, если это не таблица страниц. Невозможность читать таблицы страниц усложнила эксплуатацию, но в итоге мы нашли несколько хороших трюков, чтобы обойти эту проблему, и смогли создать полные примитивы виртуального чтения/записи.
Полное описание можно найти здесь. Если вам интересны технические статьи, связанные с iOS, рекомендую прочитать! Я постарался сделать его максимально понятным, чтобы даже те, кто не является исследователем iOS, могли его понять.