
macOS Kernel Exploit for CVE-2019-8781.
你需要知道 KASLR slide 才能使用该漏洞利用程序。同时需要禁用 SMAP,这意味着该漏洞在2015年之后的 Mac 上无法利用。这些限制使得该漏洞利用程序在野外利用中几乎不可用,但在受控实验室环境中对安全研究人员仍然有帮助。
该漏洞利用程序仅用于安全研究目的。
macOS 内核漏洞利用,针对 CVE-2019-8781 (目前是一个 0day。等 CVE 编号公布后我会加上;))。
感谢 @LinusHenze 提供这个很酷的漏洞和他的支持 ;P。
可能很快会写。 如果你想自己尝试利用,这里有一些入门提示:
.app 文件拖入 VMWare 的“新建虚拟机”窗口。我建议将启动参数设置为:debug=0x44 kcsuffix=development -v
⚠️ 注意:在2015年之后的 Mac 上需要禁用 SMAP(-pmap_smap_disable)
你需要 XCODE <= 9.4.1 来构建漏洞利用程序。(它需要是 32 位的) 下载 Xcode 9.4.1 命令行工具应该就够了 ;) 下载:https://developer.apple.com/download/more/
make
./exploit <KASLR slide>
在 macOS Mojave 上测试:Darwin Kernel-Mac.local 18.7.0 Darwin Kernel Version 18.7.0: Thu Jun 20 18:42:21 PDT 2019; root:xnu-4903.270.47~4/DEVELOPMENT_X86_64 x86_64
演示: