Trigon 是一个基于 CVE-2023-32434 的确定性内核漏洞利用。它当前支持运行 iOS 13 - 15.7.6 的 A9 至 A11 设备。确定性意味着该漏洞利用在利用期间或之后永远不会导致内核恐慌,并且完全可靠。
Trigon 利用了 XNU 的 VM 层中的一个整数溢出漏洞。该漏洞允许我们构建任意物理地址映射原语。这赋予我们对任何物理地址的读写原语,除非是页表。无法读取页表使得漏洞利用更加困难,但最终我们找到了一些巧妙的技巧来绕过这个问题,并构建了完整的虚拟读写原语。
完整的文章可以在这里找到。如果你对 iOS 相关的技术文章感兴趣,我建议你读一读!我尽量让它通俗易懂,以便非 iOS 研究人员也能理解。