
# Эксплойт чтения/записи в ядре для iOS 15.0 - 15.1.1
Этот код публикуется для исследователей безопасности. Не используйте его в каких-либо целях, если вы не понимаете, что делаете.
multicast_bytecopy — это эксплойт kernel r/w для iOS 15.0–15.1.1 от @jaakerblom и духовный преемник multipath_kfree.
Эксплойт можно адаптировать для получения kernel r/w на более ранних версиях iOS. Данная реализация предназначена для iOS 15.0–15.1.1.
Используемая уязвимость — CVE-2021-30937, исправленная в iOS 15.2. В коде используются iokit.h от @s1guza и пара определений IOSurface от @bazad.