
Локальное повышение привилегий для OS X 10.10.5 через CVE-2016-1828.
rootsh — это локальная эскалация привилегий, нацеленная на OS X Yosemite 10.10.5 сборка 14F27. Он эксплуатирует CVE-2016-1758 и CVE-2016-1828, две уязвимости в XNU, которые были исправлены в OS X El Capitan 10.11.4 и 10.11.5. rootsh не будет работать на платформах с включенным SMAP.
CVE-2016-1758 — это утечка информации, вызванная копированием неинициализированных байтов стекового пространства ядра в пользовательское пространство. Сравнивая утекшие указатели ядра с фиксированными эталонными адресами, можно восстановить сдвиг ядра.
CVE-2016-1828 — это use-after-free во время десериализации объектов. Передавая сфабрикованный бинарно-сериализованный словарь в ядро, можно спровоцировать вызов виртуального метода для объекта с управляемым vtable-указателем.
Код rootsh выпущен в общественное достояние. В качестве любезности я прошу, чтобы при использовании любого фрагмента этого кода в другом проекте вы указывали моё авторство.